keyv 与 cacheable npm 软件包在供应链攻击中被劫持
wiz.io | 事件 | #ai-security | #supply-chain | #malware | #credential-theft | #npm | #shai-hulud | #keyv | #wiz
摘要
Wiz 调查 keyv/cacheable 生态被劫:维护者 GitHub 账号沦陷后,Mini Shai-Hulud 衍生载荷扩散至 400+ npm 包,窃取云凭证、AI 配置与加密货币钱包,并经以太坊合约动态获取 C2。
- 发布时间
- 收录时间
Skip to content