热点事件持续更新
Shai-Hulud蠕虫入侵Tensorlake的npm SDK
1 篇报道1 个报道来源3 小时前更新
先了解这件事
AI 综述
2026年10月9日,AI智能体隔离运行平台Tensorlake的npm SDK遭遇Shai-Hulud蠕虫供应链污染。据报道,受影响的版本为v0.5.144。该恶意程序能够在安装阶段绕过沙箱环境,窃取开发机凭证、云密钥以及GitHub Actions secrets等敏感凭据。
AI 根据报道生成 · 2 小时前更新
最新进展10月9日 14:29
Tensorlake npm SDK v0.5.144遭蠕虫污染,安装时可窃取凭证与云密钥。报道时间线
沿着报道,了解事件的不同侧面。
10月9日
- Hacker News · AI精选Shai-Hulud 蠕虫入侵 AI 平台 Tensorlake 的 npm SDK
AI 智能体隔离运行平台 Tensorlake 的 npm SDK v0.5.144 版本遭遇 Shai-Hulud 蠕虫供应链污染,能在安装阶段绕过沙箱窃取开发机凭证、云密钥与 GitHub Actions secrets。
本事件热度走势
当前热度 9·可比范围峰值 10(10月9日 15:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。