• 新闻
  • 保山
  • 云南
  • 财经
  • 股票
  • 基金
  • 家居
  • 聚焦
  • 产品
  • 科技
  • 手机
  • 教育
  • 考试
  • 健康
  • 药品
  • 旅游
  • 景点
  • 汽车
  • 新车
  • 房产
  • 综合
  • 地方
  • 娱乐
  • 图片
  • 国内新闻

    国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件,涉及两大核心供应链场景

    2026-04-10 15:35:19 来源:中国新闻网 浏览次数:

      中新网4月10日电 据国家网络安全通报中心微信公众号消息,国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括API研发工具Apifox、Python开发库LiteLLM以及JavaScript HTTP库Axios,涉及开源软件仓库和商用工具两大核心供应链场景。其中,Axios投毒事件因OpenClaw等大量AI应用及插件生态直接依赖该库,导致风险通过依赖链向终端用户进一步蔓延。三起供应链投毒事件呈现攻击隐蔽性强、影响范围广、危害程度高和传播速度快的共性特征,可造成凭据遭窃取、远程代码执行和敏感数据泄露等严重危害。

          

    一、供应链投毒风险分析

      一是攻击对象聚焦重点用户。开发运营人员往往拥有较高系统权限与密钥访问能力,使供应链投毒攻击具备较高潜在收益。二是攻击路径隐蔽易于扩散。投毒攻击通过账号劫持、上游依赖污染或发布渠道篡改等方式实施,无需用户主动交互即可触发风险,并可向下游环境快速传播。三是攻击危害呈现放大效应。单次投毒事件可进一步引发横向移动与二次投毒,使影响范围由开发者终端扩展至单位生产环境及核心业务系统。四是攻击检测阻断难度较大。相关恶意代码普遍采用混淆、自清除及反调试等技术手段,部分攻击还结合隐蔽通信机制运行,显著增加安全检测与拦截阻断难度。

          二、供应链安全防护建议

      当前,供应链安全事件已从偶发性风险演变为常态化、精准化的安全威胁,建议广大开发运维用户加强安全防范。一是甄别安装来源渠道。仅从官方仓库、官方渠道下载安装包和工具,谨慎下载安装第三方镜像、网盘、论坛等不明来源资源。重要组件建议使用稳定版本,初次安装或者更新前应核对官方发布的校验信息,确保未被篡改。二是加强开发环境管理。为不同项目搭建独立运行环境,避免将开发运维环境直接暴露在互联网,减少恶意代码获取系统权限、窃取信息或破坏文件的可能,不随意执行未知命令。三是强化风险防范处置。关注供应链官方安全公告和权威部门发布的安全预警信息,及时采取安装补丁、升级版本、更新配置等方式消除危害影响。官方未发布漏洞补丁前,可按规范操作回退至历史稳定版本,并清理本地缓存文件,防止恶意程序驻留。

    关健词:

    责任编辑:杨艳

    免责声明:九龙网内容来源于本网和互联网,如媒体、公司、企业或个人对该部分主张知识产权,请来电或致函告知,本网站将迅速采取适当措施,否则,与之有关的知识产权纠纷本网站不承担任何责任。

    推荐阅读

    边骗商家转手,一边坑学员买课,精心设局拖垮三家教培机构 “职业闭店人”又出新套路  ◆不同于以往常见的“收款即跑”暴力闭店

    2026年06月09日 10:29

      中新网6月9日电 据最高人民检察院网站消息,陕西省西安市人大常委会原党组书记、主任韩松涉嫌受贿一案,由国家监察委员会调查终结,移送检察机关审查起诉。最

    2026年06月09日 10:24

      中新网6月9日电 据应急管理部网站消息,6月6日至7日,重庆市合川区遭遇强降雨天气,雨势猛、强度大、范围广,部分中小河流超警戒水位,城区路段积水严重。汛

    2026年06月09日 10:23

      新华社北京6月9日电 陕西省西安市人大常委会原党组书记、主任韩松涉嫌受贿一案,由国家监察委员会调查终结,移送检察机关审查起诉。最高人民检察院依法以涉嫌

    2026年06月09日 10:22

      中新网6月9日电 据“网信中国”微信公众号消息,2026年网络涉军生态治理专项行动启动以来,军队职能部门会同中央网信办从严整治利用AI制作发布涉军

    2026年06月09日 10:22

      中新网6月9日电 据湖南省纪委监委消息:湖南建设投资集团有限责任公司党委书记、董事长蔡典维涉嫌严重违纪违法,目前正接受湖南省纪委监委纪律审查和监察调查

    2026年06月09日 09:52

      中新网6月8日电 据应急管理部网站消息,国务院安委会办公室8日发布关于安全生产领域部分弄虚作假典型案例的通报。  通报指出,近年来,在多起事故灾害调查

    2026年06月08日 17:05

    关于我们 | 媒体合作 | 广告合作 | 版权声明 | 联系我们 | 保山市网上有害信息举报专区 | 举报电话:18287516758 0875-2202615

    中国互联网视听节目服务自律公约 | 云南网警 | | 滇公网安备 53050202000001号

    电话:0875-2128698 传真:0875-2128698 投稿邮箱:516770808@qq.com 值班编辑QQ:516770808 广告投放:18287516758

    中华人民共和国产业信息备案许可证:滇ICP备13003931号-2 国家工商行政管理总局营业许可证:530502100020697 云南网警ICP备案:53050203402011号

    免责声明:九龙网内容来源于本网和互联网,据《信息网络传播权保护条例》,如有侵权,敬请在一周内通知我们,我们会及时删除,本站新闻文章欢迎转载,转载请注明来源