AI News HubLIVE
站内改写1 分钟阅读

AI已接管开源

TrapDoor加密货币窃取器通过供应链攻击感染了npm、PyPI和Crates.io上的36个恶意包,目标为加密货币、DeFi、AI和安全领域的开发者。

来源Hacker News AI作者: ChicknNuggt

TrapDoor是一款加密货币窃取工具,通过供应链攻击在npm、PyPI和Crates.io上分布了36个恶意包。这些包专门针对加密货币、去中心化金融(DeFi)、人工智能(AI)和安全领域的开发者。每个包都包含窃取加密货币钱包和敏感信息的代码。Socket研究团队于2026年5月24日披露了这一发现。这一事件凸显了开源生态系统中的供应链风险,特别是对于使用第三方依赖的开发者而言。开发者应审查依赖并定期审计代码以防范类似攻击。