馬克雷達MARK RADAR
EN

「TrapDoor」惡意軟體針對加密貨幣與 AI 開發工具發動供應鏈攻擊

4 篇報導 · 首次偵測 2026-05-25 · 最後活動 2026-05-29

軟體供應鏈攻擊利用開發者信任的套件管理機制,讓惡意程式在安裝或匯入時自動執行。Socket Security指出,「TrapDoor」鎖定加密貨幣、DeFi與AI開發環境,意在竊取錢包、SSH密鑰、GitHub權杖與AWS憑證,失守可能波及資產、程式庫及雲端基礎設施。

Socket Security於2026年5月25日揭露,攻擊最早可追溯至5月22日20時20分(UTC),在npm、PyPI與Crates.io散布逾34個惡意套件、超過384個版本與構件。攻擊另以零寬Unicode字元污染CLAUDE.md與.cursorrules,誘使Claude Code、Cursor執行竊密指令;截至揭露時,Socket未確認受害者,也未公布失竊金額。

全部報導

4 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR