跳到正文
热点事件持续更新

Shai-Hulud蠕虫入侵Tensorlake的npm SDK

1 篇报道1 个报道来源3 小时前更新

先了解这件事

AI 综述

2026年10月9日,AI智能体隔离运行平台Tensorlake的npm SDK遭遇Shai-Hulud蠕虫供应链污染。据报道,受影响的版本为v0.5.144。该恶意程序能够在安装阶段绕过沙箱环境,窃取开发机凭证、云密钥以及GitHub Actions secrets等敏感凭据。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. Hacker News · AI精选
    Shai-Hulud 蠕虫入侵 AI 平台 Tensorlake 的 npm SDK

    AI 智能体隔离运行平台 Tensorlake 的 npm SDK v0.5.144 版本遭遇 Shai-Hulud 蠕虫供应链污染,能在安装阶段绕过沙箱窃取开发机凭证、云密钥与 GitHub Actions secrets。

本事件热度走势

当前热度 9·可比范围峰值 10(10月9日 15:00)·近 24 小时可比范围变化 –

02.557.51010月9日15:0010月9日16:0010月9日16:0010月9日17:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。