Axios 是全球廣泛使用的 NPM HTTP 請求套件,一旦發布流程或維護者帳號遭入侵,惡意程式便可能隨更新滲透大量下游專案。Google 將此次攻擊歸因於北韓駭客組織 UNC1069,其目的為植入 WaveShaper.V2 遠端存取木馬並牟取非法經濟利益,涉案金額尚未揭露。
Google 最新調查指出,UNC1069 不僅利用 Axios 發動供應鏈攻擊,也開始運用 AI 生成內容強化社交工程,提高誘騙開發者與竊取憑證的效率。4 月 30 日另有名為 Mini Shai-Hulud 的 NPM 攻擊鎖定多款 SAP 套件,顯示開源套件生態持續面臨憑證與發布鏈遭濫用的風險。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。