安全警报:Trivy 官方版本遭供应链投毒,恶意代码直指密钥管理服务

知名开源安全扫描器 Trivy 遭遇严重的供应链攻击。攻击者成功入侵其发布流程并在 v0.69.4 官方版本中植入了恶意软件。该恶意变种不仅能窃取基本的环境变量,还专门针对 AWS Secrets Manager 和 HashiCorp Vault 等企业级密钥管理系统进行数据收割。鉴于 Trivy 被广泛集成在 CI/CD 流水线中,此次攻击可能导致大量企业的核心凭据静默泄露,安全工具本身沦为攻击入口令人防不胜防。

原文链接:Hacker News

C code80.ai · AI 编码 API 聚合 Claude / GPT 多模型统一接入,稳定不限速,按量计费,几行配置接入 Claude Code。 了解一下 ›

抢沙发

评论前必须登录!

立即登录   注册