本文由第三方AI基于17173文章http://news.17173.com/content/04012026/120137592.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
思科开发环境遭黑客攻破,超 300 个核心代码库外泄
2026-04-01 12:01:37
神评论
17173 新闻导语
思科遭黑客攻击,超300个核心代码库外泄!AI助手、未发布项目等机密数据被盗,波及银行、美国政府机构。立即了解详情及防范措施。
4 月 1 日消息,科技媒体 bleepingcomputer 昨日(3 月 31 日)发布博文,报道称思科内部开发环境遭遇黑客攻击。攻击者利用 Trivy 供应链攻击中窃取的凭证,成功突破思科安全防线。
援引博文介绍,黑客植入恶意的 GitHub Action 插件,大肆窃取系统凭证与核心数据,盗走多个亚马逊云服务密钥,并在部分思科云账户内执行越权操作。
黑客还克隆了超过 300 个 GitHub 代码库,这些代码不仅包含思科 AI 助手等核心人工智能产品,还涉及多款未发布的机密项目。思科已紧急隔离受损系统,全面重装设备并轮换安全凭证。
本次数据泄露事件直接波及思科的企业客户。被盗的代码库中,受害者名单涵盖大型银行机构、业务流程外包公司,甚至包括美国政府机构。
这起入侵源于本月爆发的 Trivy 漏洞扫描器供应链攻击,黑客攻破该项目的官方发布管道,通过恶意插件大范围散播窃密软件。
现有证据表明这起攻击事件的主谋是 TeamPCP 黑客团伙,该团伙频繁使用专属窃密工具,持续攻击各类开发者代码平台,已威胁数千个内部构建环境。
尽管思科已切断初期的入侵途径,但安全危机远未结束。安全专家警告,思科仍需防范 LiteLLM 和 Checkmarx 供应链攻击引发的连锁反应。
【来源:IT之家】
今日热点
热门测试游戏
- 1《王者荣耀世界》上线,挂机韩游稳定产出,4月国内外网游新作盘点
- 2Nexon官宣《DNF》怀旧服2027年上线、新作计划由腾讯发行
- 3《疾风之刃》回归实测:腾讯没玩明白的《疾风之刃》,如今再次复活了
- 4全新地图,双副本!曝韩国MMO《王权与自由》新版本
- 5曝德国MMO《Albion》新内容:搜宝箱、换外观、养坐骑!
- 6国产《河洛群侠传2》全新先导短片发布!终于有实机画面了
- 7300亿顶级IP也带不动?网易新游公测半年即停运,网友:吃相太难看
- 8游戏史上最性感的御姐形象,是如何诞生的?
- 9开局获得神功,可是不太对劲?不按常理出牌的2026年武侠新游!
- 10再拓版图?韩国经典MMO新作《搞鬼M》进军东南亚市场

