本文由第三方AI基于17173文章http://news.17173.com/content/04012026/120137592.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
思科开发环境遭黑客攻破,超 300 个核心代码库外泄
2026-04-01 12:01:37
神评论
17173 新闻导语
思科遭黑客攻击,超300个核心代码库外泄!AI助手、未发布项目等机密数据被盗,波及银行、美国政府机构。立即了解详情及防范措施。
4 月 1 日消息,科技媒体 bleepingcomputer 昨日(3 月 31 日)发布博文,报道称思科内部开发环境遭遇黑客攻击。攻击者利用 Trivy 供应链攻击中窃取的凭证,成功突破思科安全防线。
援引博文介绍,黑客植入恶意的 GitHub Action 插件,大肆窃取系统凭证与核心数据,盗走多个亚马逊云服务密钥,并在部分思科云账户内执行越权操作。
黑客还克隆了超过 300 个 GitHub 代码库,这些代码不仅包含思科 AI 助手等核心人工智能产品,还涉及多款未发布的机密项目。思科已紧急隔离受损系统,全面重装设备并轮换安全凭证。
本次数据泄露事件直接波及思科的企业客户。被盗的代码库中,受害者名单涵盖大型银行机构、业务流程外包公司,甚至包括美国政府机构。
这起入侵源于本月爆发的 Trivy 漏洞扫描器供应链攻击,黑客攻破该项目的官方发布管道,通过恶意插件大范围散播窃密软件。
现有证据表明这起攻击事件的主谋是 TeamPCP 黑客团伙,该团伙频繁使用专属窃密工具,持续攻击各类开发者代码平台,已威胁数千个内部构建环境。
尽管思科已切断初期的入侵途径,但安全危机远未结束。安全专家警告,思科仍需防范 LiteLLM 和 Checkmarx 供应链攻击引发的连锁反应。
【来源:IT之家】
今日热点
热门测试游戏
- 1网游时光机:惊艳时代的无锁定神作,国服代理费4000万美元,不到两年就凉了!
- 2厉不厉害你《鲲歌》!小黑子做的联机游戏到底咋样?
- 3《黑色沙漠》索拉雷新赛季开启,段位奖励全面重做
- 4“五一不出门!”5款真人美女互动影游,带你玩转全球!
- 5可爱大雷妹!《第七史诗》新增自然英雄“埃斯特尔”
- 6当游戏不再“算计”玩家,一款老游如何用“确定性”留住4000万用户
- 7职业平衡这么难?一代版本一代神,次次调整得罪人
- 8网石新游《七大罪:起源》上线一个月收入超1000万!
- 9女主幻视佟掌柜?国产武侠新游《明镜江湖行:朔风起》现已发售
- 104月热游情报:二次元GTA《异环》正式登场;《暗黑四》国服免费白嫖!

