馬克雷達MARK RADAR
關於
EN
登入

NPM套件遭ChainDrop攻擊 影響Claude與開發環境

2 篇報導 · 首次偵測 2026-08-06 · 最後活動 2026-08-07

熱門 JavaScript 套件 Keyv 的維護者帳號遭入侵,進而引爆名為 ChainDrop 的 NPM 供應鏈攻擊,逾 400 個套件受到污染。事件凸顯開源生態的帳號權限一旦失守,可能將風險快速擴散至企業開發流程、CI/CD 系統及雲端環境。

微軟於 8 月 7 日公布完整技術分析,指出惡意程式會竊取 CI/CD 與雲端憑證,並修改 Claude、VS Code 等開發工具的組態設定,以建立持續存取能力。攻擊者藉由受信任套件進入開發環境,使憑證外洩與後續橫向移動風險同步升高。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)