馬克雷達MARK RADAR
關於
EN
登入
主題檔案

供應鏈攻擊

供應鏈攻擊是透過開源套件、開發工具、CI/CD 流程或受信任供應商,間接滲透下游使用者的攻擊手法。近期事件集中於 NPM、PyPI、GitHub 與 AI 開發工具生態,北韓、APT32 等駭客亦鎖定加密貨幣與金融科技業者,企圖竊取憑證、錢包私鑰及資產。由於惡意程式可隨更新快速擴散,且 AI 代理工具可能放大執行範圍,相關風險值得持續追蹤。

31 起核心事件・外圍提及 17 起 · 追蹤自 2026-02-26 · 最後活動 2026-08-24 · crypto 8・fintech 3・ai 20

關鍵節點

精選 6 則

依事件數把完整歷史等分成 6 個時期,每期取報導最多的一則。報導量會隨新聞供給起伏,分期取樣才不會讓最近的事件通吃。

  1. 2026-08-21 Rust套件arrayref遭供應鏈投毒,波及Solana與以太坊開發 3 則報導
  2. 2026-07-07 北韓駭客發動 PolinRider 供應鏈攻擊並竊取加密貨幣 3 則報導
  3. 2026-05-25 「TrapDoor」惡意軟體針對加密貨幣與 AI 開發工具發動供應鏈攻擊 4 則報導
  4. 還有 3 則關鍵節點 註冊即可查看完整脈絡

事件時間軸

31 起核心事件
外圍提及 17 起——事件主角是別人,內文才提到本主題

追蹤額度用完了

免費方案能追蹤的主題數有上限。更多追蹤額度與每日精選信正在規劃—— 留下你的想法,開放時第一時間通知你。

如果有付費方案,你大概願意付多少?

方案內容與價格都還沒定案,這份回覆只用來決定要不要做、怎麼做。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)