待验证50% 置信事实精确时间
供应链攻击通过污染项目依赖的第三方库来间接植入恶意代码,而非直接入侵目标项目
1
来源数
50%
置信度
长期有效
时效性
2026/9/11
首次发现
来源
涉及实体
相关事实
待验证此类攻击需要先通过受污染U盘、供应链攻击或内部人员在目标物理隔离系统上植入恶意程序作为初始入侵前提76% 相似待验证依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码72% 相似待验证恶意开发者的供应链攻击包括域名近似劫持、工具名称冲突、偏好诱导攻击、工具投毒、跑路服务、跨服务器影子劫持、命令注入等69% 相似待验证npm生态中的event-stream恶意包事件展示了依赖链污染的破坏力,攻击者接管小型库向下游项目注入恶意代码69% 相似待验证供应链攻击的危险性在于攻击的传播效应,被篡改的上游组件可能影响所有依赖它的下游系统69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/898432API
curl https://kongchang.com/api/v1/knowledge/claims/898432MCP
get_claim(id=898432)