• 新闻
  • 保山
  • 云南
  • 财经
  • 股票
  • 基金
  • 家居
  • 聚焦
  • 产品
  • 科技
  • 手机
  • 教育
  • 考试
  • 健康
  • 药品
  • 旅游
  • 景点
  • 汽车
  • 新车
  • 房产
  • 综合
  • 地方
  • 娱乐
  • 图片
  • 国内新闻

    国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件,涉及两大核心供应链场景

    2026-04-10 15:35:19 来源:中国新闻网 浏览次数:

      中新网4月10日电 据国家网络安全通报中心微信公众号消息,国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括API研发工具Apifox、Python开发库LiteLLM以及JavaScript HTTP库Axios,涉及开源软件仓库和商用工具两大核心供应链场景。其中,Axios投毒事件因OpenClaw等大量AI应用及插件生态直接依赖该库,导致风险通过依赖链向终端用户进一步蔓延。三起供应链投毒事件呈现攻击隐蔽性强、影响范围广、危害程度高和传播速度快的共性特征,可造成凭据遭窃取、远程代码执行和敏感数据泄露等严重危害。

          

    一、供应链投毒风险分析

      一是攻击对象聚焦重点用户。开发运营人员往往拥有较高系统权限与密钥访问能力,使供应链投毒攻击具备较高潜在收益。二是攻击路径隐蔽易于扩散。投毒攻击通过账号劫持、上游依赖污染或发布渠道篡改等方式实施,无需用户主动交互即可触发风险,并可向下游环境快速传播。三是攻击危害呈现放大效应。单次投毒事件可进一步引发横向移动与二次投毒,使影响范围由开发者终端扩展至单位生产环境及核心业务系统。四是攻击检测阻断难度较大。相关恶意代码普遍采用混淆、自清除及反调试等技术手段,部分攻击还结合隐蔽通信机制运行,显著增加安全检测与拦截阻断难度。

          二、供应链安全防护建议

      当前,供应链安全事件已从偶发性风险演变为常态化、精准化的安全威胁,建议广大开发运维用户加强安全防范。一是甄别安装来源渠道。仅从官方仓库、官方渠道下载安装包和工具,谨慎下载安装第三方镜像、网盘、论坛等不明来源资源。重要组件建议使用稳定版本,初次安装或者更新前应核对官方发布的校验信息,确保未被篡改。二是加强开发环境管理。为不同项目搭建独立运行环境,避免将开发运维环境直接暴露在互联网,减少恶意代码获取系统权限、窃取信息或破坏文件的可能,不随意执行未知命令。三是强化风险防范处置。关注供应链官方安全公告和权威部门发布的安全预警信息,及时采取安装补丁、升级版本、更新配置等方式消除危害影响。官方未发布漏洞补丁前,可按规范操作回退至历史稳定版本,并清理本地缓存文件,防止恶意程序驻留。

    关健词:

    责任编辑:杨艳

    免责声明:九龙网内容来源于本网和互联网,如媒体、公司、企业或个人对该部分主张知识产权,请来电或致函告知,本网站将迅速采取适当措施,否则,与之有关的知识产权纠纷本网站不承担任何责任。

    推荐阅读

      中新网4月10日电 据国家网络安全通报中心微信公众号消息,国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括API研发工具Apifox、Pyt

    2026年04月10日 15:35

    交流鸟防经验 筑牢安全防线 民航局部署机场鸟击防范七项重点任务  4月9日,民航局组织召开机场鸟击防范经验交流会,部署下一步鸟击防范重点任务,并

    2026年04月10日 15:32

      现今互联网高速发展  一些“黄牛”已从人工代抢转为软件代抢  牟取不正当利益  该行为不仅破坏网络安全   也对市场经济秩序造成

    2026年04月10日 15:31

      中新社北京4月10日电 (记者 张素)中国最高人民法院、最高人民检察院10日联合发布关于办理贪污贿赂刑事案件适用法律若干问题的解释(二)。这份司法解释将自今年

    2026年04月10日 15:25

      中新网4月10日电(记者 高萌)4月10日,最高人民法院、最高人民检察院发布《关于办理贪污贿赂刑事案件适用法律若干问题的解释(二)》,自2026年5月1日起施行。《

    2026年04月10日 15:24

      中新网4月10日电 据“国家移民管理局”微信公众号消息,4月10日,国家移民管理局召开新闻发布会,发布2026年一季度移民管理工作主要数据。  一季

    2026年04月10日 15:23

      最高人民法院、最高人民检察院4月10日联合发布《关于办理贪污贿赂刑事案件适用法律若干问题的解释(二)》,自2026年5月1日起施行。  新的司法解释进一步明确

    2026年04月10日 15:22

    关于我们 | 媒体合作 | 广告合作 | 版权声明 | 联系我们 | 保山市网上有害信息举报专区 | 举报电话:18287516758 0875-2202615

    中国互联网视听节目服务自律公约 | 云南网警 | | 滇公网安备 53050202000001号

    电话:0875-2128698 传真:0875-2128698 投稿邮箱:516770808@qq.com 值班编辑QQ:516770808 广告投放:18287516758

    中华人民共和国产业信息备案许可证:滇ICP备13003931号-2 国家工商行政管理总局营业许可证:530502100020697 云南网警ICP备案:53050203402011号

    免责声明:九龙网内容来源于本网和互联网,据《信息网络传播权保护条例》,如有侵权,敬请在一周内通知我们,我们会及时删除,本站新闻文章欢迎转载,转载请注明来源