标签
热门推荐
- Anthropic 洽谈由三星代工自研 AI 芯片7/2/2026
- 长鑫存储拿下腾讯200亿DRAM大单:IPO前的战略绑定6/29/2026
- xAI 开源 Grok Build:Rust 编写的终端编程代理7/15/2026
- 苹果 A20 Pro 改用 WMCM 封装,内存移至芯片侧面改善散热6/27/2026
- 美国政府要求 OpenAI 分阶段发布 GPT-5.66/26/2026
- OPPO 整合一加与真我系统,全球统一启用 ColorOS7/3/2026
- Anthropic 获美国政府批准,恢复 Mythos 5 模型对关键基础设施组织的部署6/27/2026
- 华为开源 920 亿参数 openPangu-2.0-Flash 模型6/30/2026
标签: Bitwarden
清除筛选- 窃取凭证:抓取 GitHub 令牌、云服务凭证、SSH 密钥及 npm 配置
- 数据外泄:通过创建特定主题的
Bitwarden CLI npm包遭供应链攻击,恶意版本窃取GitHub令牌和SSH密钥
安全研究人员发现 Bitwarden CLI 的 npm 软件包 @bitwarden/[email protected] 遭遇供应链攻击,包内被植入恶意代码。这是 2026 年又一起针对知名开源项目的 CI/CD 管道攻击事件。
根据 Socket 研究团队的披露,攻击者通过入侵 Bitwarden CI/CD 管道中的 GitHub Action 注入恶意负载。被篡改的文件为 bw1.js,该文件在包安装时自动执行。
恶意代码的行为包括: