Keyv 生態遭受大規模 npm 供應鏈攻擊,超2000個惡意包版本被發布
2026-08-05 11:43:07
幣界網消息,據慢霧監測,Keyv生態系統遭遇大規模npm供應鏈攻擊,攻擊者發布了超過2000個惡意包版本,包括keyv .0.0。Keyv是一種廣泛使用的鍵值存儲抽象庫,支持redis、sqlite、postgresql、mongodb等後端,每週下載量約1.27億次,導致明顯的下游供應鏈暴露。攻擊手法與shai-hulud npm蠕蟲活動高度相似,指向高度自動化和可擴展的供應鏈攻擊。潛在攻擊行為包括憑據竊取、環境變量泄露、ci / cd密鑰泄露、遠程載荷投遞及通過被入侵的開發環境橫向傳播。
利好 0
利空 0
來源:互聯網
本內容只為提供市場資訊,不構成投資建議。