山东手机报 手机客户端

国家网络与信息安全信息通报中心通报:主流JavaScript软件包管理平台npm遭供应链投毒攻击

 ​国家网络与信息安全信息通报中心监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。攻击者攻陷了npm官方维护者账户,并在短时间内批量投放大量恶意软件包,涉及300余个独立程序包的600余个恶意版本,影响多个热门开源项目。当开发者安装恶意依赖包后,程序会自动在本地主机、CI/CD流水线环境执行恶意代码,窃取GitHub Token、npm Token、云服务密钥、SSH私钥、Kubernetes凭据、数据库连接字符串等敏感信息。此次投毒攻击具备极强蠕虫式自我复制与横向传播能力,攻击者可利用窃取的npm发布权限篡改和二次发布开发者名下的其他软件包,造成供应链风险持续扩散、危害持续升级。

关于针对我国用户的“银狐”系列木马病毒攻击活动的预警报告

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(https://virus.cverc.org.cn)捕获多个文件名中包含“内部调查结果”“违纪名单”“违纪通报信息”“裁员补偿”等词汇的恶意程序,这些恶意程序表面上伪装成快捷方式、文件夹、文档文件或压缩包文件,实际为针对Windows平台用户的远程控制木马病毒。经分析,发现这些木马病毒均为针对我国用户的“银狐”(又名“游蛇”“谷堕大盗”“UTG-Q-1000”“Silver Fox”等)木马病毒攻击活动的最新变种。如果用户不慎运行相关恶意程序文件,将被攻击者实施远程控制、窃密等恶意操作,并可能被网络犯罪分子利用充当进一步实施电信网络诈骗活动的“跳板”。

当AI遇上信创,会擦出什么火花?这场济南大会给出答案

2026信息技术应用创新发展大会——“AI+信息技术应用创新”专题会议近日在济南成功举办。本次会议由工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)、山东省工业和信息化厅指导,瀚高基础软件股份有限公司、山东中创软件商用中间件股份有限公司、统信软件技术有限公司联合承办,以“智赋创新 融合发展”为主题,聚焦大模型、算力底座、智能平台、行业应用等关键议题,集中呈现AI与信息技术应用创新融合的最新突破与落地成果,共探自主技术赋能千行百业智能化升级的前沿路径。[详细]

  • 国家互联网应急中心:部分智能体技能包(Skills)存在越狱和挖矿风险

    中新经纬6月9日电据国家互联网应急中心公众号消息,近期,国家互联网应急中心(CNCERT)综合研判发现,部分智能体技能包(Skills)以“大模型越狱”“挖矿赚钱”等名义公开传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。此类恶意Skills可能导致模型生成违法信息、用户账号被依法封禁、设备性能下降,甚至使用户被动卷入洗钱等违法犯罪活动,严重侵害个人合法权益,危害网络安全。CNCERT提醒广大用户和相关运营单位提高警惕,加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。[详细]

  • 虚假Anthropic网站向Claude Code用户投递无文件窃密程序

    网络安全研究公司Cyderes最新威胁情报报告揭露,针对Anthropic公司Claude Code工具首次使用者的凭证窃取活动正在活跃。该研究发现,攻击者正利用AI编程工具快速普及的时机,专门侵害缺乏企业级防护的中小企业主、创业者和教师群体。[详细]

  • 窃密“魔高一尺” 守密须“道高一丈”

    近年来,境外间谍情报机关手段翻新、攻势凌厉,渗透策反变本加厉,窃密活动愈演愈烈。从国家安全机关破获的案件看,个别涉密单位和人员思想麻痹、责任落实不到位,导致制度空转、监管缺位,令人警醒。安全无小事,失之毫厘,谬以千里;责任重如山,一着不慎,满盘皆输。唯有以制度织网、以思想铸魂、以科技强盾,方能构筑坚不可摧的国家安全防线,守护国家利益于风浪之中。[详细]

推动人工智能成为中美合作的新疆域

确保人工智能向善、造福全人类,这是中美两国在人工智能领域最大的共同利益。   日前,中美两国元首就人工智能问题进行了建设性交流,同意开展人工智能政府间对话。当前,中美关系总体保持稳定,确定了“中美建设性战略稳定关系”的新定位。作为两个人工智能大国,中美双方携手促进人工智能发展和治理,这既是落实两国元首共识的具体体现,也将推动人工智能更好服务人类文明进步和国际社会共同福祉。[详细]

  • 净网专项行动 | 公安部网安局公布10起打击整治网络谣言违法犯罪典型案例

    全国公安网安部门聚焦人民群众反映强烈的网络谣言突出违法犯罪,持续加大打击整治力度。今日,公安部网安局公布10起典型案例。[详细]

  • CNVD漏洞周报2026年第20期

    本周信息安全漏洞威胁整体评价级别为中。   国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞632个,其中高危漏洞285个、中危漏洞289个、低危漏洞58个。漏洞平均分值为6.36。本周收录的漏洞中,涉及0day漏洞522个(占83%),其中互联网上出现“TRENDnet TEW-713RE命令注入漏洞、uBidAuction跨站脚本漏洞”等零日代码攻击漏洞。本周CNVD接到的涉及党政机关和企事业单位的漏洞总数7775个,与上周(7930个)环比减少2%。[详细]

  • 网警打谣记 | 公安部网安局公布5起打击整治网络谣言典型案例

     数字时代,网络谣言已成为威胁社会秩序与公众信任的隐患,一些自媒体博主通过刻意的场景设计、脚本化的角色演绎,制造“视觉冲击”博取网民关注,最终实现非法牟利的目的。   今日,公安部网安局公布5起典型案例。[详细]