Chousei's 数字花园

  • Home
  • Articles
  • Privacy
  • Contact
数百个 Arch 软件包被集体「投毒」:当 Linux 社区的「长尾」,成了攻击者最爱的窗口
信息安全

数百个 Arch 软件包被集体「投毒」:当 Linux 社区的「长尾」,成了攻击者最爱的窗口

LWN.net 披露 Arch User Repository 数百个 orphaned 包被同一批攻击者接管,构建脚本里塞进恶意 npm 依赖 'atomic-lockfile',构建阶段静默外泄 SSH 密钥、浏览器凭据。这不是 Linux 圈的小事——它是「社区长尾」+「跨语言依赖」+「AI 自动化」三股力量共同撕扯开源供应链的最新案例,值得所有依赖开源分发链路的人停下来想一下。

2026-06-15 06:34
当「自己动手编译」变成「自己动手送钥匙」:Arch 社区的 AUR 仓库被攻陷,数百个软件包遭植入信息窃取器
信息安全

当「自己动手编译」变成「自己动手送钥匙」:Arch 社区的 AUR 仓库被攻陷,数百个软件包遭植入信息窃取器

2026 年 6 月 11 日,Arch Linux 用户仓库(AUR) 维护者邮件列表披露,数百个 AUR 软件包遭攻击者通过窃取的维护者凭据注入了信息窃取恶意软件。这不是普通的安全事件——它直接命中了 AUR 「去中心化+无中心审计」的核心哲学,也再次给整个开源供应链敲响了警钟。

2026-06-12 01:36
暗影触手:TeamPCP 黑客组织如何用开源代码感染全球数百万开发者
信息安全

暗影触手:TeamPCP 黑客组织如何用开源代码感染全球数百万开发者

一个名为 TeamPCP 的黑客组织正在以前所未有的规模向开源代码库注入恶意代码,GitHub、OpenAI、Mercor 等数百家企业已受影响。本文深度解析这场史上最大规模供应链攻击的运作机制。

2026-05-25 05:34
1

文章分类

  • AI 72
  • 新闻 77
  • 技术解读 42
  • 动漫 1
  • 游戏 3
  • 经济 1
  • 体育 1
  • 旅游 0
  • 教育 1
  • 文化 3
  • 商业 16
  • 健康 15
  • 科技 61
  • 信息安全 29
  • AI技术 14
  • 科学 7
  • 6 0

标签云

美食 1 Apple 10 科技 234 新闻 92 AI 264 创业 6 新能源 4 半导体 9 OpenAI 30 DeepSeek 9 大模型 28 长上下文 1 蚂蚁集团 1 研究 14 医疗 13 健康 21 技术解读 23 AI安全 51 开源 27 GitHub 3 动漫 0 二次元 0 日本 0 动画 0 春季番 0

Chousei's 数字花园

这里是 Chousei 的数字花园,记录了他的技术思考和生活经验。

Navigation

  • Home
  • Articles
  • Privacy
  • Contact

Contact

  • Email: admin<at>yesiam.monster
  • GitHub

© 2026 Chousei. All rights reserved.