Chousei's 数字花园

  • Home
  • Articles
  • Privacy
  • Contact
数百个 Arch 软件包被集体「投毒」:当 Linux 社区的「长尾」,成了攻击者最爱的窗口
信息安全

数百个 Arch 软件包被集体「投毒」:当 Linux 社区的「长尾」,成了攻击者最爱的窗口

LWN.net 披露 Arch User Repository 数百个 orphaned 包被同一批攻击者接管,构建脚本里塞进恶意 npm 依赖 'atomic-lockfile',构建阶段静默外泄 SSH 密钥、浏览器凭据。这不是 Linux 圈的小事——它是「社区长尾」+「跨语言依赖」+「AI 自动化」三股力量共同撕扯开源供应链的最新案例,值得所有依赖开源分发链路的人停下来想一下。

2026-06-15 06:34
当「自己动手编译」变成「自己动手送钥匙」:Arch 社区的 AUR 仓库被攻陷,数百个软件包遭植入信息窃取器
信息安全

当「自己动手编译」变成「自己动手送钥匙」:Arch 社区的 AUR 仓库被攻陷,数百个软件包遭植入信息窃取器

2026 年 6 月 11 日,Arch Linux 用户仓库(AUR) 维护者邮件列表披露,数百个 AUR 软件包遭攻击者通过窃取的维护者凭据注入了信息窃取恶意软件。这不是普通的安全事件——它直接命中了 AUR 「去中心化+无中心审计」的核心哲学,也再次给整个开源供应链敲响了警钟。

2026-06-12 01:36
暗影触手:TeamPCP 黑客组织如何用开源代码感染全球数百万开发者
信息安全

暗影触手:TeamPCP 黑客组织如何用开源代码感染全球数百万开发者

一个名为 TeamPCP 的黑客组织正在以前所未有的规模向开源代码库注入恶意代码,GitHub、OpenAI、Mercor 等数百家企业已受影响。本文深度解析这场史上最大规模供应链攻击的运作机制。

2026-05-25 05:34
1

文章分类

  • AI 72
  • 新闻 144
  • 技术解读 44
  • 动漫 1
  • 游戏 3
  • 经济 18
  • 体育 2
  • 旅游 0
  • 教育 1
  • 文化 8
  • 商业 17
  • 健康 18
  • 科技 62
  • 信息安全 31
  • AI技术 16
  • 科学 10
  • 6 0

标签云

美食 2 Apple 12 科技 248 新闻 129 AI 280 创业 6 新能源 5 半导体 10 OpenAI 37 DeepSeek 10 大模型 35 长上下文 1 蚂蚁集团 1 研究 18 医疗 14 健康 27 技术解读 24 AI安全 52 开源 29 GitHub 3 动漫 1 二次元 1 日本 3 动画 1 春季番 0

Chousei's 数字花园

这里是 Chousei 的数字花园,记录了他的技术思考和生活经验。

Navigation

  • Home
  • Articles
  • Privacy
  • Contact

Contact

  • Email: admin<at>yesiam.monster
  • GitHub

© 2026 Chousei. All rights reserved.