Verified80% confidenceEventExact time
2020年SolarWinds事件中,攻击者通过污染软件构建流程将后门植入正版软件更新包,渗透美国多个政府机构
10
Sources
80%
Confidence
Long-term
Relevance
7/6/2026
First Seen
Sources
无载荷技能攻击:LLM智能体供应链的隐蔽安全威胁
hackernewshackernews7/4/2026
Related Claims
Unverified2020年SolarWinds供应链攻击攻击者来自俄罗斯,渗透了包括美国财政部在内的多个联邦机构77% similarUnverified2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。75% similarPartially Verified2020年SolarWinds事件中攻击者渗透软件厂商CI/CD构建流水线注入恶意代码,约18,000家客户安装了含后门的更新包75% similarUnverifiedSolarWinds 事件中攻击者在构建流程植入后门代码影响数千家企业和政府机构,Codecov 事件中攻击者篡改 CI 上传脚本窃取客户环境变量和令牌74% similarUnverified来路不明的封装安装包引发的安全威胁属于软件供应链攻击,2020年的SolarWinds事件即为典型案例73% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/113892API
curl https://kongchang.com/api/v1/knowledge/claims/113892MCP
get_claim(id=113892)