黑客组织 TeamPCP 以空前规模毒化开源代码
黑客组织 TeamPCP 已发动超 20 轮供应链攻击,污染超 500 款开源工具,GitHub 事件中至少 3800 个内部仓库被泄露。
入选理由:TeamPCP 在数月内发动 20 轮攻击,污染超 500 款开源工具(含多版本共超千次)。
概念
别名:Shai-Hulud attack
用于传播的蠕虫程序
已跟踪 4 条高相关材料
最近变化
2026-08-28 · TeamPCP通过CI/CD管道传播恶意软件,感染超过1000个组织。
为什么值得关注
Shai-Hulud 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
A hacker group is poisoning open source code at an unprecedented scale
Ars Technica · 9.2 分
黑客组织 TeamPCP 正以 unprecedented 规模发动软件供应链攻击,已感染超 500 款开源工具、影响数千 GitHub 仓库,并形成自我强化的攻击飞轮,威胁全球软件开发生态。
Authorities arrest 2 alleged members of prolific hacking group TeamPCP
Ars Technica · 8.5 分
TeamPCP利用供应链攻击感染全球1000+组织,通过Shai-Hulud蠕虫和智能合约技术实现持久化传播。
Node.js Interactive 2026: A Recap
Node.js Blog · 8.5 分
Node.js未来依赖开源维护者、标准化进程和供应链安全,而不仅是API扩展。会议揭示了社区治理、跨平台互操作性及安全威胁等核心议题。
已收录 4 条与 Shai-Hulud 相关的内容,按评分排序。
黑客组织 TeamPCP 已发动超 20 轮供应链攻击,污染超 500 款开源工具,GitHub 事件中至少 3800 个内部仓库被泄露。
入选理由:TeamPCP 在数月内发动 20 轮攻击,污染超 500 款开源工具(含多版本共超千次)。
TeamPCP利用供应链攻击感染全球1000+组织,通过Shai-Hulud蠕虫和智能合约技术实现持久化传播。
入选理由:TeamPCP通过CI/CD管道传播恶意软件,感染超过1000个组织。
Node.js未来依赖开源维护者、标准化进程和供应链安全,而不仅是API扩展。会议揭示了社区治理、跨平台互操作性及安全威胁等核心议题。
入选理由:Node.js维护者是'缺失的中间层',需开发者和企业主动支持
HelpPeer.ai通过tell/lookup API构建AI代理协作网络,已实现安全领域知识共享,但技术细节和落地案例仍需验证。
入选理由:HelpPeer.ai提供tell和lookup两个核心API实现知识共享