T
traeai
登录

公司

Socket

网络安全检测机构,负责发现并预警本次 npm 投毒事件。

已跟踪 1 条高相关材料

TraeAI 观察

最近变化

2026-05-12 · 攻击者利用 GitHub Actions 的 pull_request_target 漏洞与跨 fork 缓存投毒,绕过双重验证完成恶意发布。

为什么值得关注

Socket 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。

GitHub Actionsnpm供应链攻击安全漏洞开源生态

相关材料

已收录 1 条与 Socket 相关的内容,按评分排序。

npm 生态遭大范围投毒:TanStack、Mistral AI、UiPath 等受波及,可窃取云密钥与 GitHub 令牌

npm 生态遭大规模供应链攻击,超 160 个包受影响,攻击者通过 GitHub Actions 漏洞利用 OIDC 令牌实现合法发布,窃取云密钥与 GitHub 令牌。

入选理由:攻击者利用 GitHub Actions 的 pull_request_target 漏洞与跨 fork 缓存投毒,绕过双重验证完成恶意发布。

精选文章#npm#供应链攻击#GitHub Actions#安全漏洞#开源生态中文

跨材料问答 · Socket

回答基于:Socket 相关 1 条材料
    0 / 500

    AI 可能会生成不准确的信息,请核实重要内容