本文由第三方AI基于17173文章http://news.17173.com/content/05232026/180313117.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
黑客组织恶意投毒开源代码!导致数百家机构受到波及
2026-05-23 18:03:13
神评论
17173 新闻导语
黑客组织TeamPCP恶意投毒开源代码,数百家机构遭供应链攻击!GitHub等平台超3800仓库被篡改,安全专家紧急提醒防范措施。
软件供应链攻击,是通过篡改正规程序植入恶意代码的高危网络威胁,此前这类事件并不频发,却始终让安全行业高度警惕。
如今犯罪组织TeamPCP频繁发动此类攻击,几乎每周都制造代码污染事件,数百款开源工具遭篡改,团伙借此向受害方勒索获利,也让全球软件开发生态陷入信任危机。

近期开源平台GitHub曝出遭供应链入侵事件,有开发者在微软旗下的编辑器中安装了带毒插件。
该组织宣称入侵平台内约4000个代码仓库,GitHub核查后证实至少3800个仓库中招,涉事均为平台自身代码,并未波及用户数据。TeamPCP还公开售卖源码与内部资料,招揽买家交易。
此次入侵仅是该团伙系列攻击的最新案例。近数月内,TeamPCP已发起20轮供应链攻击,超500款软件被植入恶意程序,遭篡改的代码版本总数破千。

频发的恶意攻击,也给开源软件安全使用带来严峻考验。安全专家建议把控更新节奏,暂缓上线全新代码,避免自动更新带来风险。业内人士也提醒用户秉持审慎态度,代码运行前做好恶意筛查,预留核验缓冲期,防止恶意程序侵入设备造成损失。
【来源:游侠网】
热门测试游戏
- 1光影细节拉满!国产虚幻5大作《诡秘之主》全新实机视频曝光
- 2取消点卡,《逆水寒》想给经典MMO一个新答案?
- 3狂卖1600万份后,《弧光猎人》是怎么理解“撤离射击”这个品类的?
- 4米哈游再现“百万氪佬”!打着二创旗号开连锁店,败诉赔298万
- 5等了十年!《彩虹六号》国服终于开测,这十年到底卡在哪?
- 6《三国杀》IP首款战棋游戏《三国杀:天命棋局》6月18日开启测试
- 7离了大谱的网游!《Sol: Enchant》吹过的牛逼到底有多牛逼?
- 8《天堂M》大版本更新:妖精职业重做,全新区域开启
- 9《无冕余烬》流放之路+方舟?从养成内核到后续游玩搬砖评估!
- 10韩国像素MMO新作《鬼怪世界》公开世界观,预约7月开启

