待验证50% 置信事实精确时间
RubyGems、npm、PyPI等主流仓库都曾遭遇恶意包上传、账户劫持事件
1
来源数
50%
置信度
长期有效
时效性
2026/9/14
首次发现
来源
涉及实体
相关事实
待验证数百个恶意及垃圾软件包被上传至RubyGems,导致该平台遭受严重的服务中断77% 相似待验证许多恶意包利用RubyDoc.info的文档构建流程窃取英国政府网站数据65% 相似待验证在HackerOne、Bugcrowd等主流漏洞赏金平台的历史报告中,暴露的配置文件和.git目录是获得高额奖励最频繁的漏洞类型之一63% 相似待验证恶意开发者的供应链攻击包括域名近似劫持、工具名称冲突、偏好诱导攻击、工具投毒、跑路服务、跨服务器影子劫持、命令注入等62% 相似待验证主流漏洞赏金平台包括HackerOne、Bugcrowd、Intigriti,参与企业涵盖Google、Meta、Microsoft61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/920098API
curl https://kongchang.com/api/v1/knowledge/claims/920098MCP
get_claim(id=920098)