Des attaques sur la chaîne d'approvisionnement touchent PyPI/npm/crates.io, avec plus de 34 paquets malveillants ciblant les développeurs de cryptomonnaies et d'IA

By: rootdata|2026/05/25 16:42:54
0
Partager
copy

Selon les révélations de Slow Fog, l'agence de sécurité MistEye a détecté une attaque sur la chaîne d'approvisionnement inter-registres, où des attaquants ont ciblé des développeurs dans les domaines des cryptomonnaies, de la DeFi, de Solana, de Sui/Move et de l'IA en publiant des paquets malveillants sur npm, PyPI et crates.io. Cette activité d'attaque comprend plus de 34 paquets malveillants et plus de 384 versions associées. Les attaquants pourraient dérober des portefeuilles de cryptomonnaies, des clés SSH, des identifiants cloud, des jetons GitHub/AWS, des données de navigation, des variables d'environnement et des informations confidentielles des développeurs.

Certaines charges utiles malveillantes ont également tenté d'assurer leur persistance via .cursorrules, CLAUDE.md, des hooks Git, des hooks shell, cron, systemd et SSH. Il est conseillé aux développeurs de supprimer immédiatement les paquets concernés, d'isoler les systèmes affectés, de conserver les journaux, de renouveler les identifiants exposés, de reconstruire les environnements CI et les machines de développement à partir d'images propres, et d'examiner les journaux d'activité GitHub, des services cloud, SSH et des portefeuilles.

Prix de --

--

Vous pourriez aussi aimer

Nouveaux types de blanchiment d'informations sur les marchés de prédiction : comment les secrets s'intègrent aux signaux d'investissement

La dure réalité est que le blanchiment d'informations n'est pas une faille créée par l'homme sur le marché de prédiction, mais plutôt un effet secondaire de son mécanisme de fonctionnement fondamental.

Le président de la Réserve fédérale le plus riche depuis 112 ans est arrivé : Kevin Warsh réécrit les règles

Le nouveau président « le plus riche » de la Réserve fédérale, Kevin Warsh, a officiellement pris ses fonctions. Sa proposition alternative de « réduction du bilan + baisse des taux d'intérêt » vise non seulement à remodeler le mécanisme décisionnel, mais aussi à bouleverser profondément le Trésor américain, le dollar et la situation mondiale...

Vitalik évoque l'avenir de l'Ethereum Foundation : un navire plus petit, plus distinctif, mais plus durable

Vitalik a détaillé ses points de vue personnels sur l'orientation de la transformation de l'Ethereum Foundation : l'EF n'est pas « le centre d'Ethereum », mais l'un des nombreux nœuds. Avec des ressources limitées, l'EF choisit le long terme plutôt que de se disperser, en se concentrant sur des tâches clés qui « ne verraient pas le jour sans l'EF »—...

Modèles de conception agentiques : Un livre qui m'a fait repenser la question "Qu'est-ce qu'un agent, exactement ?"

Le nouveau livre d'un directeur de l'ingénierie chez Google analyse en profondeur 21 modèles de conception d'agents IA. Cet article révèle la progression fondamentale du "LLM brut" vers des agents intelligents avancés, en détaillant l'ingénierie du contexte, le mécanisme de réflexion à double agent (Producteur-Critique) et le modèle de mémoire à trois couches, etc.

Points clés : Texte intégral du discours du scientifique en chef de Google, Shanahan

Discours de Shanahan, scientifique en chef de Google DeepMind, à Londres : déconstruction des attributs mentaux des grands modèles de langage (LLM) à travers le prisme de Wittgenstein, et analyse de la tendance à « l'identité de soi étrangère » dans le contexte des agents tout temps.

Le rêve d'exploration martienne de SuperEx : la monnaie numérique, clé des échanges économiques à l'ère interstellaire

SuperEx a toujours appelé les plateformes d'échange à ne pas se concentrer sur les conflits internes et la concurrence, mais à promouvoir conjointement le développement des monnaies numériques, devenant ainsi une force motrice pour la future ère interstellaire.

Contenu

Cryptos populaires

Dernières actus crypto

Lire plus
iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com