待验证80% 置信事件时间未知
TenStack相关NPM包遭遇供应链投毒攻击,影响42个项目
1
来源数
80%
置信度
中期 (~90 天)
时效性
2026/6/1
首次发现
有效期至:2026/8/30(已过期)
来源
AI周报|OpenAI Codex升级、小米开源自动驾驶模型、英伟达26亿参数世界模型开源
bilibili阿梨Aria早鸟报
涉及实体
相关事实
待验证npm生态中的event-stream恶意包事件展示了依赖链污染的破坏力,攻击者接管小型库向下游项目注入恶意代码61% 相似待验证供应链攻击的危险性在于攻击的传播效应,被篡改的上游组件可能影响所有依赖它的下游系统60% 相似待验证2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。60% 相似待验证2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台55% 相似待验证数据投毒攻击分为清洁标签攻击(Clean-Label Attack)和特洛伊木马攻击(Trojan Attack)等类型55% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/19147API
curl https://kongchang.com/api/v1/knowledge/claims/19147MCP
get_claim(id=19147)