Dozens of Red Hat packages backdoored through its official NPM channel

来源:Ars Technica · 2026-06-01

AI 摘要

一句话摘要: Red Hat官方NPM账户遭入侵,植入窃密蠕虫,影响30多个软件包。 关键事实: 1. 攻击者控制了Red Hat在NPM仓库的官方命名空间@redhat-cloud-services,并推送恶意蠕虫。 2. 蠕虫可在机器间传播,窃取敏感凭证以获取更多机密数据。 3. 攻击始于周一,截至报道发布时仍在活跃,涉及30多个受影响包。 涉及主体: Red Hat(红帽)、Aikido(安全公司)、NPM仓库、威胁攻击者(身份未明)。 可能影响: 供应链安全风险加剧,开发者对官方包信任度下降;可能引发更多针对开源生态的凭证窃取攻击,波及依赖Red Hat云服务的项目。 是否值得继续跟踪: 是。攻击仍在活跃,且涉及知名企业官方渠道,后续可能披露更多受影响范围及修复措施,对行业安全实践有警示意义。 噪音/炒作风险: 低。事件基于安全公司Aikido的实证报告,涉及实际入侵和恶意代码传播,非推测性炒作。

阅读原文 →

← 更多文章