网易首页 > 网易号 > 正文 申请入驻

Cisco 300个代码库被洗劫:一场开发者工具的"投毒"连锁反

0
分享至


当全球网络设备巨头自家的安全防线被攻破,讽刺的不是技术漏洞,而是攻击路径——黑客没走正门,而是从开发者日常依赖的工具后门溜了进来。

据 BleepingComputer 独家披露,Cisco 近期遭遇严重数据泄露事件。攻击者利用本月 Trivy 供应链攻击中窃取的凭证,成功渗透其内部开发环境,盗走公司及客户的源代码。这不是普通的钓鱼或漏洞利用,而是一场针对软件供应链的精准伏击。

攻击链还原:从开源工具到企业核心

事件起点是 Trivy,这款被无数开发者用于扫描容器镜像漏洞的开源工具。攻击者黑入 Trivy 的 GitHub 流水线,在官方发行版和 GitHub Actions 中植入凭证窃取恶意软件。任何使用受感染版本的组织,其 CI/CD(持续集成/持续部署)凭证都会被默默抽走。

Cisco 正是受害者之一。匿名消息人士透露,攻击者通过恶意"GitHub Action 插件"进入环境,Cisco 的统一智能中心、CSIRT(计算机安全事件响应团队)和 EOC(紧急运营中心)团队随后介入 containment。但损害已经造成:数十台设备受影响,包括部分开发者和实验室工作站。


攻击者用这枚偷来的钥匙,打开了 Cisco 的代码仓库大门。

据 BleepingComputer 了解,超过 300 个 GitHub 仓库被克隆,涵盖 AI 助手、AI 防御等 AI 驱动产品,以及尚未发布的项目。更棘手的是,部分被盗仓库属于企业客户——银行、BPO(业务流程外包)商、美国联邦政府机构都在名单上。

AWS 密钥失窃:云账户的二次伤害

源代码并非唯一损失。事件中多个 AWS 密钥被盗,攻击者用其在少量 Cisco AWS 账户中执行未授权操作。Cisco 已隔离受影响系统、开始重装镜像,并大规模轮换凭证。

但 containment 不等于结束。消息源称,Cisco 预计还将面临 LiteLLM 和 Checkmarx 供应链攻击的后续影响——这两个项目同样在本月被同一组织攻陷。


多个消息源证实,Cisco CI/CD 和 AWS 账户的入侵涉及不止一个威胁行为者,活跃程度各异。这意味着攻击可能不是单一团伙的线性行动,而是一场多方参与的"分赃"。

TeamPCP:专门猎杀开发者的"云窃贼"

安全研究者将这一系列供应链攻击归因于 TeamPCP 组织。该团伙使用自命名的"TeamPCP Cloud Stealer"信息窃取器,长期针对 GitHub、PyPI、NPM、Docker 等开发者代码平台发动攻击。

本月他们连下三城:Trivy、LiteLLM PyPI 包(影响数万台设备)、Checkmarx KICS 项目,均部署同一款窃密恶意软件。模式清晰——找到开发者高频使用的工具,污染其分发渠道,坐等凭证自动送上门。

这相当于在程序员每天喝的咖啡里下毒,而不是去撬每家公司的保险柜。

BleepingComputer 就此事联系 Cisco 求证,截至发稿未获回复。

供应链攻击的残酷之处在于信任链的连锁崩塌。企业可以加固自己的城墙,却很难要求员工不用行业主流工具。当 Trivy 这样的"安全工具"本身成为攻击载体,防御者的工具箱里还有什么值得信任?Cisco 的 300 个仓库已经给出了一个令人不安的答案——而下一家会是谁?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
两万多人就藏在背后,张灵甫为啥一直没发现?74师旅长说了实话

两万多人就藏在背后,张灵甫为啥一直没发现?74师旅长说了实话

浩渺青史
2026-04-02 01:36:06
连烧30小时!百亿航母成废铁?5700人全被扣押,福建舰成全球唯一

连烧30小时!百亿航母成废铁?5700人全被扣押,福建舰成全球唯一

荷兰豆爱健康
2026-04-02 17:06:43
《冬去春来》大结局:直到胜利赚到30万,还不知,翁导的算计多狠

《冬去春来》大结局:直到胜利赚到30万,还不知,翁导的算计多狠

TVB的四小花
2026-04-02 15:13:46
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

李橑在北漂
2026-04-02 10:22:26
古力娜扎“真空”上阵:是彻底放飞,还是被资本架着走?

古力娜扎“真空”上阵:是彻底放飞,还是被资本架着走?

阿废冷眼观察所
2026-04-02 19:35:15
中央终于放手!中央交出“定价权”,地方以后只能靠自己抢钱?

中央终于放手!中央交出“定价权”,地方以后只能靠自己抢钱?

混沌录
2026-03-31 17:03:12
中方奉陪到底!没等来日本道歉,高市却掀桌了,突然亮出獠牙!

中方奉陪到底!没等来日本道歉,高市却掀桌了,突然亮出獠牙!

触摸史迹
2026-04-01 19:45:32
国民党内讧,前高层冲闯党部斥责郑丽文:你不配当主席,是个卒子

国民党内讧,前高层冲闯党部斥责郑丽文:你不配当主席,是个卒子

面包夹知识
2025-12-31 23:04:14
战功赫赫的红军军团长,整编时竟无人愿收,主席震怒直言纯属瞎胡闹

战功赫赫的红军军团长,整编时竟无人愿收,主席震怒直言纯属瞎胡闹

磊子讲史
2026-03-30 15:41:41
杨振宁离世5个月,翁帆远赴英国真相曝光,藏21年的秘密瞒不住了

杨振宁离世5个月,翁帆远赴英国真相曝光,藏21年的秘密瞒不住了

离离言几许
2026-03-13 22:38:05
法国联手日本,叫板美国?马克龙在东京发声,欧洲绝不低头!

法国联手日本,叫板美国?马克龙在东京发声,欧洲绝不低头!

白色得季节
2026-04-02 22:01:40
贾永婕发文要曝小S“猛料”,小S霸气回应:不要说,怕你承受不了

贾永婕发文要曝小S“猛料”,小S霸气回应:不要说,怕你承受不了

陈意小可爱
2026-04-02 19:15:13
这俩外援真水!三分一个6中1,一个9中0,球迷:进不了季后赛活该

这俩外援真水!三分一个6中1,一个9中0,球迷:进不了季后赛活该

金山话体育
2026-04-02 09:38:18
贝克汉姆儿媳大秀“一字马”:复刻贝嫂招牌动作,豪门内战太精彩

贝克汉姆儿媳大秀“一字马”:复刻贝嫂招牌动作,豪门内战太精彩

世界王室那些事
2026-04-02 16:31:04
意天空:加图索不再任意大利队主帅,孔蒂阿莱格里成潜在人选

意天空:加图索不再任意大利队主帅,孔蒂阿莱格里成潜在人选

狗哥是一名内拉
2026-04-02 13:37:29
美国求锤得锤?外媒揭露:美国军工巨头,竟偷偷找中国代工

美国求锤得锤?外媒揭露:美国军工巨头,竟偷偷找中国代工

疯狂小菠萝
2026-04-01 20:13:49
德黑兰街头忽然空了:巴斯基帐篷被遗弃,民兵连夜跑了,为什么?

德黑兰街头忽然空了:巴斯基帐篷被遗弃,民兵连夜跑了,为什么?

老马拉车莫少装
2026-03-24 22:55:20
英媒告诉五角大楼一个绝望的消息:要拿下伊朗,必须出动130军队

英媒告诉五角大楼一个绝望的消息:要拿下伊朗,必须出动130军队

浪子阿邴聊体育
2026-03-31 21:18:44
因祸得福!烧129年的地下火被灭,新疆凭空多了个“金饭碗”

因祸得福!烧129年的地下火被灭,新疆凭空多了个“金饭碗”

梦在深巷aqa
2026-03-26 08:02:47
太突然!刚刚确认:7级!中雨大雨暴雨,马上抵达杭州,这波真的猛......

太突然!刚刚确认:7级!中雨大雨暴雨,马上抵达杭州,这波真的猛......

19楼
2026-04-02 20:03:40
2026-04-02 22:47:00
固件更新中
固件更新中
有态度网友ytd
1068文章数 7关注度
往期回顾 全部

科技要闻

三年亏20亿,最新估值58亿,Xreal冲刺港股

头条要闻

北京89岁奶奶困屋内从27层翻窗下爬 爬到21层吓坏邻居

头条要闻

北京89岁奶奶困屋内从27层翻窗下爬 爬到21层吓坏邻居

体育要闻

邵佳一的改革,从让每个人踢舒服开始

娱乐要闻

宋宁峰带女儿出轨,张婉婷找董璇哭诉

财经要闻

市场被特朗普一句话打醒 滞胀交易回归

汽车要闻

轴距2米7/后排能跷腿 试驾后驱小车QQ3 EV

态度原创

亲子
健康
教育
家居
数码

亲子要闻

上海儿童医院回应设置所谓“作业区”:实为便民区域,绝不提倡带病赶作业

干细胞抗衰4大误区,90%的人都中招

教育要闻

是什么原因导致现在的孩子普遍厌恶学习?

家居要闻

岁月静好 典雅新章

数码要闻

飞牛首款四盘位NAS本月10号发布,支持四块标准3.5寸硬盘

无障碍浏览 进入关怀版