Unverified50% confidenceFactExact time
RubyGems、npm、PyPI等主流仓库都曾遭遇恶意包上传、账户劫持事件
1
Sources
50%
Confidence
Long-term
Relevance
9/14/2026
First Seen
Sources
Related Entities
Related Claims
Unverified数百个恶意及垃圾软件包被上传至RubyGems,导致该平台遭受严重的服务中断77% similarUnverified许多恶意包利用RubyDoc.info的文档构建流程窃取英国政府网站数据65% similarUnverified在HackerOne、Bugcrowd等主流漏洞赏金平台的历史报告中,暴露的配置文件和.git目录是获得高额奖励最频繁的漏洞类型之一63% similarUnverified恶意开发者的供应链攻击包括域名近似劫持、工具名称冲突、偏好诱导攻击、工具投毒、跑路服务、跨服务器影子劫持、命令注入等62% similarUnverified主流漏洞赏金平台包括HackerOne、Bugcrowd、Intigriti,参与企业涵盖Google、Meta、Microsoft61% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/920098API
curl https://kongchang.com/api/v1/knowledge/claims/920098MCP
get_claim(id=920098)