发生了什么
供应链攻击'Mini Shai-Hulud'已污染205个AI/MCP等包,攻击者通过GitHub Action缓存投毒,AI开发工具被利用,威胁开发者安全。
为什么值得关注
揭露新型供应链攻击对AI生态的严重威胁,提供关键安全建议,对开发者至关重要。
信息来源
以下内容来自公开来源,可打开原文继续核验。
01
供应链攻击'Mini Shai-Hulud'已污染205个AI/MCP等包
供应链攻击'Mini Shai-Hulud'已污染205个AI/MCP等包,攻击者通过GitHub Action缓存投毒,AI开发工具被利用,威胁开发者安全。
打开原始来源 ↗