AI 開發工具與開源套件已成為軟體供應鏈的關鍵環節,一旦原始碼或套件維護流程遭入侵,風險可能迅速擴散。此次事件涉及 AI 公司 Anthropic、熱門 NPM 套件 Axios 與思科,並波及區塊鏈專案 OpenClaw,凸顯人為疏失與供應鏈攻擊的雙重威脅。
4月1日資安日報指出,Anthropic 因人為疏失導致 Claude Code 原始碼外洩;Axios 則遭北韓駭客組織 UNC1069 發動供應鏈攻擊,影響延伸至 OpenClaw 等區塊鏈相關專案。同一波資安消息亦傳出思科 AI 解決方案源碼遭竊,目前未揭露損失金額與完整受影響規模。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。