Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Shai-Hulud:持续传播的包供应链蠕虫,投递窃密恶意软件
wiz.io
| 博客 |
#supply-chain
|
#secrets
|
#malware
|
#npm
|
#worm
|
#shai-hulud
|
#wiz-research
摘要
Wiz 详解 Shai-Hulud npm 蠕虫:恶意版本用 TruffleHog 窃取密钥并公开至 GitHub 仓库,再借盗取的 npm token 自我复制,波及 100+ 个包,为 npm 生态首例成功的自传播攻击。
发布时间
2025-09-16 14:04
收录时间
2026-08-29 01:11
原文 ↗
相关内容
Shai-Hulud 沉寂 111 天后死灰复燃
(aikido.dev)
Shai-Hulud 2.0 供应链攻击:超 2.5 万个仓库泄露密钥
(wiz.io)
剪断 Shai-Hulud 2.0 的长尾
(wiz.io)
Shai-Hulud 2.0:安全领导者现在需要做什么
(hackerone.com)
TeamPCP 黑客团伙落网:开源供应链真正的防御战才刚打响
(aikido.dev)
PhantomRaven:为赏金狩猎开发的 LLM 生成信息窃取器
(crowdstrike.com)
返回