馬克雷達MARK RADAR
EN

NPM 套件 Axios 遭北韓駭客供應鏈攻擊,並利用 AI 強化社交工程

2 篇報導 · 首次偵測 2026-04-01 · 最後活動 2026-04-30

Axios 是全球廣泛使用的 NPM HTTP 請求套件,一旦發布流程或維護者帳號遭入侵,惡意程式便可能隨更新滲透大量下游專案。Google 將此次攻擊歸因於北韓駭客組織 UNC1069,其目的為植入 WaveShaper.V2 遠端存取木馬並牟取非法經濟利益,涉案金額尚未揭露。

Google 最新調查指出,UNC1069 不僅利用 Axios 發動供應鏈攻擊,也開始運用 AI 生成內容強化社交工程,提高誘騙開發者與竊取憑證的效率。4 月 30 日另有名為 Mini Shai-Hulud 的 NPM 攻擊鎖定多款 SAP 套件,顯示開源套件生態持續面臨憑證與發布鏈遭濫用的風險。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)