跳到正文
原文
Hacker News · AI· fork-bomber·· 3 小时前精选AI 评分64

Shai-Hulud 蠕虫入侵 AI 平台 Tensorlake 的 npm SDK

Shai-Hulud worm makes jump to AI infrastructure with Tensorlake compromise

AI 导读

AI 智能体隔离运行平台 Tensorlake 的 npm SDK v0.5.144 版本遭遇 Shai-Hulud 蠕虫供应链污染,能在安装阶段绕过沙箱窃取开发机凭证、云密钥与 GitHub Actions secrets。

推荐理由

事件揭示了智能体沙箱框架在本地 SDK 安装阶段的安全盲区,开发者可据此排查环境凭证泄露风险并遵循安全清除步骤。

来源:Hacker News · AI · theregister.com