待验证50% 置信事实精确时间
2023年 XZ Utils 后门事件中,攻击者 Jia Tan 历时两年渗透维护团队植入后门,由 Andres Freund 因异常 SSH 登录延迟偶然发现
1
来源数
50%
置信度
长期有效
时效性
2026/7/12
首次发现
来源
阿里禁用Claude Code:隐形指纹与AI工具信任危机
bilibili链捕手ChainCatcher2026/7/4
相关事实
待验证XZ Utils 后门事件中攻击者以'Jia Tan'身份潜伏近两年,逐步获得维护者信任后在压缩库中植入后门78% 相似待验证2024 年 xz-utils 后门事件(CVE-2024-3094)中攻击者 Jia Tan 通过近三年社会工程学获取维护权限并植入针对 sshd 认证流程的后门76% 相似待验证2024 年 XZ Utils 后门事件中,攻击者历时两年渗透项目维护团队植入恶意代码,幸被 Microsoft 工程师 Andres Freund 在性能异常排查中发现75% 相似待验证xz/liblzma后门事件(CVE-2024-3094)于2024年3月被发现,攻击者使用Jia Tan化名通过约两年社会工程学获取维护权限并植入后门70% 相似待验证xz-utils后门事件发生在2024年初,一名代号为Jia Tan的贡献者经过近两年信任积累在xz压缩工具中植入了隐蔽后门代码69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/489661API
curl https://kongchang.com/api/v1/knowledge/claims/489661MCP
get_claim(id=489661)