您的当前位置:首页 > 热讯 > 黑客组织恶意投毒开源代码!导致数百家机构受到波及 正文
时间:2026-06-19 20:29:26 来源:网络整理 编辑:热讯
软件供应链进攻,是通过篡改正规程序植入恶意代码的高危网络威胁,此前这类事件并不频发,却始终让安全行业高度警惕。如今犯罪组织TeamPCP屡次发动此类进攻,几乎每周都制造代码污染事件,数百款开源工具遭篡
软件供应链进攻,黑客是组织通过篡改正规程序植入恶意代码的高危网络威胁,此前这类事件并不频发,恶意却始终让安全行业高度警惕。投毒
如今犯罪组织TeamPCP屡次发动此类进攻,开源几乎每周都制造代码污染事件,代码导致到波数百款开源工具遭篡改,数百团伙借此向受害方勒索获利,家机及也让全球软件开发生态陷入信任危机。构受

近期开源平台GitHub曝出遭供应链入侵事件,有开发者在微软旗下的组织编辑器中安装了带毒插件。
该组织宣称入侵平台内约4000个代码仓库,恶意GitHub核查后证实至少3800个仓库中招,投毒涉事均为平台自身代码,开源并未波及用户数据。代码导致到波TeamPCP还公开售卖源码与内部资料,招揽买家交易。
此次入侵仅是该团伙系列进攻的最新案例。近数月内,TeamPCP已发起20轮供应链进攻,超500款软件被植入恶意程序,遭篡改的代码版本总数破千。

频发的恶意进攻,也给开源软件安全使用带来严峻考验。安全专家建议把控更新节奏,暂缓上线全新代码,避免自动更新带来风险。业内人士也提醒用户秉持审慎态度,代码运行前做好恶意筛查,预留核验缓冲期,防止恶意程序侵入设备造成损失。
摸清中国外贸这头“大象”丨记者手记2026-06-19 20:06
600分钟真人谍战!《灭寇1939:上川往事》7月7日发售2026-06-19 19:42
我和AI那段死掉的爱情2026-06-19 19:39
山东济宁兖州区通报一学校部分师生腹痛呕吐,138人在院留观均为轻症2026-06-19 18:50
上海链家通报网传“吃差价”事件调查结果2026-06-19 18:47
中美在西班牙就有关经贸问题举行会谈2026-06-19 18:44
新疆霍尔果斯口岸今年通行中欧中亚班列突破4000列2026-06-19 18:18
律师起诉公安局,曾因碰掉法院屏蔽器被处罚2026-06-19 18:18
解读港中文商学院“体验经济领导力”硕士2026-06-19 18:02
游侠早报:街霸6销量破700万 曝维罗妮卡RE明年Q1发售2026-06-19 18:01
山西柳林:一场骑行赛事 带火一路沿黄文旅2026-06-19 20:02
行进中国丨老城向上 “天台经济”点亮古城夜色2026-06-19 19:54
《索尼克赛车 交叉世界》将与《哥斯拉》及《新世纪福音战士》联动! DLC“季票2”将于2026年秋季上线2026-06-19 19:53
新疆新农人用镜头推介家乡好物 赋能乡村振兴2026-06-19 19:42
2026年“村超”全国赛“最北”赛区开赛2026-06-19 19:18
金亨泰回应《剑星》新女主争议 长得小打近战才有魅力2026-06-19 19:02
还不如PS2版!《女神异闻录4:重制版》画面引发争议2026-06-19 18:46
善择ESG风险跟踪第102期|134家公司暴露ESG风险,龙佰集团子公司发生事故致5人死亡,停业整顿2026-06-19 18:31
特朗普再次否认向伊朗提供3000亿美元2026-06-19 17:59
《DOOM: The Dark Ages2026-06-19 17:56