Unverified50% confidenceEventExact time
2023 年 XZ Utils 后门事件揭示了开发工具链的脆弱性,被植入隐蔽行为的工具可在不触发业务告警的情况下在软件供应链中留下持久化痕迹
1
Sources
50%
Confidence
Long-term
Relevance
7/12/2026
First Seen
Sources
阿里禁用Claude Code:隐形指纹与AI工具信任危机
bilibili链捕手ChainCatcher7/4/2026
Related Claims
Unverifiedxz-utils后门事件发生在2024年初,一名代号为Jia Tan的贡献者经过近两年信任积累在xz压缩工具中植入了隐蔽后门代码71% similarUnverified2024 年 XZ Utils 后门事件中,攻击者历时两年渗透项目维护团队植入恶意代码,幸被 Microsoft 工程师 Andres Freund 在性能异常排查中发现71% similarUnverified2024年的 xz-utils 后门事件中,一名身份不明的贡献者历时两年通过社会工程学手段逐步获取社区信任,最终在压缩工具的发布版本中植入针对 SSH 守护进程的后门69% similarUnverified2016年的 left-pad 事件、2021年的 Log4Shell 漏洞、2024年的 xz-utils 后门事件暴露了大量关键基础设施依赖少数无偿维护者的问题69% similarVerified2024年xz-utils后门事件中,攻击者通过长达两年的社会工程学渗透在核心压缩库中植入后门68% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/488981API
curl https://kongchang.com/api/v1/knowledge/claims/488981MCP
get_claim(id=488981)