科技前線GitHub 遭受供應鏈攻擊,3,800 個儲存庫遭竊GitHub 遭受供應鏈攻擊,因遭投毒的 VS Code 擴充功能導致 3,800 個內部儲存庫遭竊。攻擊者現正試圖兜售這些程式碼,此事件引發了對於開發者工具安全性的嚴峻考驗與監管擔憂。Kenji·2026年5月20日·2 分鐘閱讀
科技前線Axios 套件遭駭:供應鏈攻擊癱瘓 80% 雲端架構的資安警示Axios 套件遭駭客竊取維護者權限後,發布了含遠端木馬的惡意版本。由於 Axios 在雲端架構中的高市佔率,此事件對全球 80% 的雲端環境構成了嚴重的供應鏈安全威脅。Kenji·2026年4月3日·1 分鐘閱讀