待验证50% 置信事件精确时间
2024年的 xz-utils 后门事件中,一名身份不明的贡献者历时两年通过社会工程学手段逐步获取社区信任,最终在压缩工具的发布版本中植入针对 SSH 守护进程的后门
1
来源数
50%
置信度
长期有效
时效性
2026/7/11
首次发现
来源
开源软件是关键基础设施:政府资金该怎么花才有效?
redditr/opensource2026/7/10
相关事实
待验证xz-utils后门事件发生在2024年初,一名代号为Jia Tan的贡献者经过近两年信任积累在xz压缩工具中植入了隐蔽后门代码73% 相似已验证2024年xz-utils后门事件中,攻击者通过长达两年的社会工程学渗透在核心压缩库中植入后门72% 相似待验证2023 年 XZ Utils 后门事件揭示了开发工具链的脆弱性,被植入隐蔽行为的工具可在不触发业务告警的情况下在软件供应链中留下持久化痕迹69% 相似待验证2024 年 xz-utils 后门事件(CVE-2024-3094)中攻击者 Jia Tan 通过近三年社会工程学获取维护权限并植入针对 sshd 认证流程的后门66% 相似待验证XZ Utils 后门事件中攻击者以'Jia Tan'身份潜伏近两年,逐步获得维护者信任后在压缩库中植入后门62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/487503API
curl https://kongchang.com/api/v1/knowledge/claims/487503MCP
get_claim(id=487503)