馬克雷達MARK RADAR
關於
EN
登入

AUR遭供應鏈攻擊 惡意程式竊取加密貨幣錢包與AI金鑰

1 篇報導 · 首次偵測 2026-08-03 · 最後活動 2026-08-03

AUR(Arch User Repository)是Arch Linux的社群套件儲存庫,收錄官方儲存庫以外軟體的建置腳本。由於套件內容未經官方完整審查,使用者若未檢查PKGBUILD與安裝指令,遭接手的既有套件便可能沿用原有信任,成為供應鏈攻擊入口。

2026年7月30日前後,社群再發現逾200個套件遭惡意接手;Arch Linux於7月31日暫停AUR套件接手功能。攻擊者竄改建置流程植入載入器,竊取瀏覽器帳密與加密貨幣錢包,並外傳OpenAI、Anthropic、Google Gemini的API金鑰及雲端憑證。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)