← 返回精选动态
精选动态

TrapDoor 供应链攻击

SocketSecurity 发表 TrapDoor 供应链攻击(34 个恶意包)

更新于 2026年05月25日 01:24 1 条公开来源

发生了什么

SocketSecurity 发表 TrapDoor 供应链攻击(34 个恶意包)

为什么值得关注

除传统包供应链投毒外,这条内容新增了把 Claude Code 和 Cursor 的配置文件当作攻击入口的手法,适合关注其 IOC、PR 投递方式和仓库防护策略。

信息来源

以下内容来自公开来源,可打开原文继续核验。

01

TrapDoor 供应链攻击

twitter关注列表 2026年05月25日 00:24

SocketSecurity 披露,一起名为“TrapDoor”的协同供应链攻击同时影响 npm、PyPI 和 Crates.io,共有 34 个恶意包,目标是加密、AI 和安全开发者,用于窃取钱包、SSH 密钥和云凭证。攻击者还在向热门开源仓库提交 pull request,植入被篡改的 CLAUDE.md 和 .cursorrules 配置文件;当开发者克隆仓库并使用 Claude Code 或 Cursor 时,AI agent 会把这些文件当作可信指令读取,可能在开发者不知情的情况下执行恶意命令。

打开原始来源 ↗
← 返回精选动态