供应链攻击

标签下的所有文章 4 篇文章
返回所有标签

DeepSeek训练数据泄露近12,000个实时API密钥,AI模型安全面临重大威胁

2025年2月27日,Truffle Security披露DeepSeek训练数据集中存在严重安全漏洞,涉及11,908个实时有效的API密钥、身份凭证和认证令牌,主要来自公开网页抓取数据。泄露的敏感信息包括Mailchimp API密钥、AWS根密钥和Slack Webhooks,63%的密钥在多个域名重复使用。该漏洞引发三重安全风险:直接利用、AI模型继 …

微软披露XCSSET恶意软件升级变种,macOS开发者与用户面临高危威胁

微软威胁情报团队发现针对macOS生态系统的XCSSET恶意软件新变种,其攻击范围覆盖开发者与普通用户。新版XCSSET采用复合式代码混淆技术、系统级持久化机制及供应链攻击升级,显著提升攻击隐蔽性和破坏力。其恶意行为包括敏感信息窃取、远程控制与渗透、加密勒索模块激活。微软建议macOS用户进行开发环境审计、系统硬化配置及纵深防御部署。苹果公司已启动CVE漏洞 …

Clash Verge远程执行漏洞威胁全球超1.3万资产安全

Goby安全团队披露Clash Verge代理客户端存在高危远程命令执行漏洞(CVE-2025-XXXXX),全球超过13,700个暴露资产面临直接威胁。该漏洞通过默认暴露的Web控制服务、CORS跨域绕过和路径穿越攻击,允许攻击者完全控制用户设备。成功利用可导致流量劫持、系统沦陷、网络破坏和供应链攻击。中国、美国、德国为受影响最严重地区。建议用户立即升级至 …

Procolored打印机软件供应链攻击事件:木马植入半年窃取百万美元比特币

德国网络安全公司G Data披露,中国打印机品牌Procolored的官方软件遭供应链攻击,攻击者通过植入XRedRAT木马和SnipVex恶意软件,窃取近百万美元比特币。攻击持续半年,主要通过Mega云存储平台分发感染软件。Procolored公司已下架受影响软件并发布清理版。事件暴露打印机固件安全漏洞,欧盟拟修订相关法规加强监管。企业及个人用户需立即采取 …