s1ngularity:GitHub 密钥泄露供应链攻击事件全解析
wiz.io | 事件 | #ai-security | #supply-chain | #secrets | #github-actions | #npm | #nx | #wiz-research | #s1ngularity
摘要
Wiz 对 s1ngularity 事件的初步分析:恶意 Nx npm 版本窃取钱包、令牌与 SSH 密钥,并滥用本地 AI CLI 辅助侦察;第二阶段将 5500+ 个私有仓库公开。
- 发布时间
- 收录时间
Skip to content