阿易 AI Notes 汇总了近期 AI 科技圈的十余起安全事件,包括 Linux 系统被 CopyFail 破解、Linux 内核脏碎片漏洞、Windows Bitlocker 被 YellowKey 破解,以及超过 300 个 JS 和 Python 软件包因 GitHub Action 缓存投毒被入侵。
这条汇总列出近期十余起安全漏洞与供应链投毒事件,可用于快速了解 AI 开发者工具链当前面临的风险面。
AI科技圈近期的安全事件,
你害怕了吗?🤯
• CopyFail(Linux系统被破解)
• CopyFail 2/Dirty Frag(Linux内核脏碎片漏洞)
• Next.js框架出现13个安全警告
• MacOS 26.5系统修复了70多个通用漏洞披露(CVE)漏洞
• iOS 26.5系统修复了约50个通用漏洞披露(CVE)漏洞
• YellowKey(Windows Bitlocker全盘加密被破解)
• GreenPlasma(Windows权限提升漏洞)
• CVE-2026-21510和CVE-2026-21513被证实由俄罗斯用于Windows远程代码执行漏洞攻击
• CVE-2026-32202被单独证实由俄罗斯用于获取敏感文档
• Mini-Shai Hulud(超过300个JS和Python软件包因GitHub Action缓存投毒而被入侵)
• 谷歌证实,他们发现了利用人工智能对某个未知的“开源、基于Web的系统管理工具”进行零日漏洞攻击的情况
• Canvas(大多数学校使用的流行学习管理系统)被完全破解
• PAN-OS( Palo Alto Networks公司的操作系统)因严重等级为9.3的CVE-2026-0300漏洞被破解
Damn!所有AI开发者,立刻停下你手里的npm install🤯 现在正在爆发有史以来最恐怖的供应链攻击, 代号Mini Shai-Hulud, 已经波及TanStack全家桶、Mistral AI、UiPath等170多个npm和PyPI包, 全是你们天天装的工具链, 周下载量加起来超过一个亿, 已经不是传统的维护者账号被盗了, 而是整个GitHub Actions CI管道被直接劫持, 合法的官方项目,自己发布了带毒的版本, 还带完整的SLSA 3级可信证明, 所有传统的签名验证全失效, 最狠的是它的持久化机制, 它不会只藏在node_modules里, 它会直接修改你的~/.claude/settings.json和~/.vscode/tasks.json, 就算你npm uninstall删光所有包, 只要你下次打开Claude或者VS Code, 它就会自动重新执行, 如果你敢撤销被盗的token, 它会直接删光你整个home目录, 而且它是蠕虫, 偷到一个项目的CI密钥,就会自动感染下一个, 现在还在指数级扩散, 以前我们说别用latest,别用^, 现在就算你pin死了版本, 只要那个版本是6分钟窗口期内发布的, 就是带毒的, 越依赖AI Agent自动装包的人, 这次中招的概率越高, 因为你的Agent根本不会帮你检查lockfile, 现在立刻做这三件事, 第一,冻结所有包安装, 第二,跑npx supply-chain-attack全盘自查, 第三,全量旋转你所有的云密钥、GitHub token和SSH key, 一个都别漏。 #网络安全 #npm #AI开发者在 X 查看被引用的帖子
来源:@AYi_AInotes · x.com