Hacker News · AI· fork-bomber·· 3 小时前精选AI 评分64
Shai-Hulud 蠕虫入侵 AI 平台 Tensorlake 的 npm SDK
Shai-Hulud worm makes jump to AI infrastructure with Tensorlake compromise
AI 导读
AI 智能体隔离运行平台 Tensorlake 的 npm SDK v0.5.144 版本遭遇 Shai-Hulud 蠕虫供应链污染,能在安装阶段绕过沙箱窃取开发机凭证、云密钥与 GitHub Actions secrets。
推荐理由
事件揭示了智能体沙箱框架在本地 SDK 安装阶段的安全盲区,开发者可据此排查环境凭证泄露风险并遵循安全清除步骤。
来源:Hacker News · AI · theregister.com