跳到正文
原文
@AYi_AInotes· @ayi_ainotes · X·· 2026-05-13精选AI 评分66
AI 导读

阿易 AI Notes 汇总了近期 AI 科技圈的十余起安全事件,包括 Linux 系统被 CopyFail 破解、Linux 内核脏碎片漏洞、Windows Bitlocker 被 YellowKey 破解,以及超过 300 个 JS 和 Python 软件包因 GitHub Action 缓存投毒被入侵。

推荐理由

这条汇总列出近期十余起安全漏洞与供应链投毒事件,可用于快速了解 AI 开发者工具链当前面临的风险面。

正文

AI科技圈近期的安全事件,

你害怕了吗?🤯

• CopyFail(Linux系统被破解)

• CopyFail 2/Dirty Frag(Linux内核脏碎片漏洞)

• Next.js框架出现13个安全警告

• MacOS 26.5系统修复了70多个通用漏洞披露(CVE)漏洞

• iOS 26.5系统修复了约50个通用漏洞披露(CVE)漏洞

• YellowKey(Windows Bitlocker全盘加密被破解)

• GreenPlasma(Windows权限提升漏洞)

• CVE-2026-21510和CVE-2026-21513被证实由俄罗斯用于Windows远程代码执行漏洞攻击

• CVE-2026-32202被单独证实由俄罗斯用于获取敏感文档

• Mini-Shai Hulud(超过300个JS和Python软件包因GitHub Action缓存投毒而被入侵)

• 谷歌证实,他们发现了利用人工智能对某个未知的“开源、基于Web的系统管理工具”进行零日漏洞攻击的情况

• Canvas(大多数学校使用的流行学习管理系统)被完全破解

• PAN-OS( Palo Alto Networks公司的操作系统)因严重等级为9.3的CVE-2026-0300漏洞被破解

引用AYi (@AYi_AInotes)@AYi_AInotes
Damn!所有AI开发者,立刻停下你手里的npm install🤯 现在正在爆发有史以来最恐怖的供应链攻击, 代号Mini Shai-Hulud, 已经波及TanStack全家桶、Mistral AI、UiPath等170多个npm和PyPI包, 全是你们天天装的工具链, 周下载量加起来超过一个亿, 已经不是传统的维护者账号被盗了, 而是整个GitHub Actions CI管道被直接劫持, 合法的官方项目,自己发布了带毒的版本, 还带完整的SLSA 3级可信证明, 所有传统的签名验证全失效, 最狠的是它的持久化机制, 它不会只藏在node_modules里, 它会直接修改你的~/.claude/settings.json和~/.vscode/tasks.json, 就算你npm uninstall删光所有包, 只要你下次打开Claude或者VS Code, 它就会自动重新执行, 如果你敢撤销被盗的token, 它会直接删光你整个home目录, 而且它是蠕虫, 偷到一个项目的CI密钥,就会自动感染下一个, 现在还在指数级扩散, 以前我们说别用latest,别用^, 现在就算你pin死了版本, 只要那个版本是6分钟窗口期内发布的, 就是带毒的, 越依赖AI Agent自动装包的人, 这次中招的概率越高, 因为你的Agent根本不会帮你检查lockfile, 现在立刻做这三件事, 第一,冻结所有包安装, 第二,跑npx supply-chain-attack全盘自查, 第三,全量旋转你所有的云密钥、GitHub token和SSH key, 一个都别漏。 #网络安全 #npm #AI开发者
在 X 查看被引用的帖子

来源:@AYi_AInotes · x.com