突发!思科核心代码库遭黑客洗劫!

发布时间:2026-04-1 阅读量:114 来源: 发布人: bebop

导读:全球网络设备巨头思科(Cisco)遭遇了其历史上最严重的供应链安全事件之一。黑客利用 Trivy 供应链攻击中窃取的凭证,成功突破思科安全防线,不仅盗取了包括AI助手在内的300多个核心代码库,还波及了其众多企业客户,其中包括大型银行和美国政府机构。


报道称,黑客植入恶意的 GitHub Action 插件,大肆窃取系统凭证与核心数据,盗走多个亚马逊云服务密钥,并在部分思科云账户内执行越权操作。


黑客还克隆了超过 300 个 GitHub 代码库,这些代码不仅包含思科 AI 助手等核心人工智能产品,还涉及多款未发布的机密项目。思科已紧急隔离受损系统,全面重装设备并轮换安全凭证。


本次数据泄露事件直接波及思科的企业客户。被盗的代码库中,受害者名单涵盖大型银行机构、业务流程外包公司,甚至包括美国政府机构。


这起入侵源于本月爆发的 Trivy 漏洞扫描器供应链攻击,黑客攻破该项目的官方发布管道,通过恶意插件大范围散播窃密软件。


现有证据表明这起攻击事件的主谋是 TeamPCP 黑客团伙,该团伙频繁使用专属窃密工具,持续攻击各类开发者代码平台,已威胁数千个内部构建环境。


事件曝光后,思科迅速采取了紧急响应措施,包括隔离受损系统、全面重装设备以及轮换所有相关安全凭证。然而,安全专家警告称,思科仍需防范 LiteLLM 和 Checkmarx 供应链攻击引发的连锁反应。




220x90
相关资讯
第十四届中国电子信息博览会开幕在即,齐聚深圳开展龙虾硬件大赛!

今日,第十四届中国电子信息博览会(CITE 2026)组委会在深圳召开新闻发布会,正式宣布本届博览会将于4月9日至11日在深圳会展中心(福田)举办。

佰维:已与某存储原厂签署 2 年期 15 亿美元 NAND 闪存晶圆采购协议!

佰维宣布与某存储原厂签订协议,将采购总金额高达15亿美元的NAND Flash晶圆

TCL电子出资37.8亿港元与索尼成立合资公司,承接其海外电视业务

近日TCL电子发布公告,宣布以约37.8亿港元现金与索尼成立合资公司,并收购索尼马来西亚子公司SOEM,以承接索尼的家庭娱乐业务,主要包括电视产品的开发、制造及销售。

英伟达20亿美元入股Marvell,深度整合AI基础设施生态

英伟达宣布向美满电子投资20亿美元,深度整合AI基础设施生态

华为宣布自4月1日起,汪涛担任轮值董事长!

华为于3月31日发布公告,根据公司轮值董事长制度安排,汪涛先生将于2026年4月1日至9月30日期间担任轮值董事长,主持董事会及董事会常务委员会工作。