发布时间:2026-04-1 阅读量:2575 来源: 发布人: bebop
导读:全球网络设备巨头思科(Cisco)遭遇了其历史上最严重的供应链安全事件之一。黑客利用 Trivy 供应链攻击中窃取的凭证,成功突破思科安全防线,不仅盗取了包括AI助手在内的300多个核心代码库,还波及了其众多企业客户,其中包括大型银行和美国政府机构。
报道称,黑客植入恶意的 GitHub Action 插件,大肆窃取系统凭证与核心数据,盗走多个亚马逊云服务密钥,并在部分思科云账户内执行越权操作。
黑客还克隆了超过 300 个 GitHub 代码库,这些代码不仅包含思科 AI 助手等核心人工智能产品,还涉及多款未发布的机密项目。思科已紧急隔离受损系统,全面重装设备并轮换安全凭证。
本次数据泄露事件直接波及思科的企业客户。被盗的代码库中,受害者名单涵盖大型银行机构、业务流程外包公司,甚至包括美国政府机构。
这起入侵源于本月爆发的 Trivy 漏洞扫描器供应链攻击,黑客攻破该项目的官方发布管道,通过恶意插件大范围散播窃密软件。
现有证据表明这起攻击事件的主谋是 TeamPCP 黑客团伙,该团伙频繁使用专属窃密工具,持续攻击各类开发者代码平台,已威胁数千个内部构建环境。
事件曝光后,思科迅速采取了紧急响应措施,包括隔离受损系统、全面重装设备以及轮换所有相关安全凭证。然而,安全专家警告称,思科仍需防范 LiteLLM 和 Checkmarx 供应链攻击引发的连锁反应。
韩国OLED沉积设备大厂YAS近期斩获TCL华星订单,将为后者8.6代OLED产线供应蒸发源。
英特尔旗下晶圆代工业务 Intel Foundry 近日发布了新一代 EMIB(Embedded Multi-Die Interconnect Bridge,嵌入式多芯片互连桥接)先进封装技术——EMIB-T。
黄仁勋透露,中国台湾新总部将延续加州总部设计风格,预计2030年入驻。该基地规划面积约70万平方英尺,可容纳约4000名员工。
三星电子工会成员投票批准了上周敲定的奖金方案,终结了存储芯片业务部门此前的罢工危机。
据THE ELEC报道,韩国化工企业PKC宣布将在全罗北道群山工厂把半导体用高纯度氯气(Cl₂)产能提升50%,年产能由1400–1500吨扩至2100–2200吨