Aikido Security:新的“ironworm”供应链攻击影响30余个npm包
Aikido Security披露名为ironworm的供应链攻击,波及AsteroidDAO的30余个npm包。恶意Rust二进制在预安装阶段执行,能扫描环境变量与凭证,瞄准AWS、GCP、Vault、npm及AI密钥,并试图攻击Exodus钱包。它使用eBPF rootkit隐藏、通过Tor回连、借助npm trusted publishing OIDC机制自传播,并伪装为Claude等提交以掩盖痕迹。

350.61万 热度
217.97万 热度
65736.9万 热度
138.67万 热度
130.94万 热度