海外 大规模供应链攻击致海量凭证泄露,AI包沦为突破口 近日,Ars Technica报道称,一场针对AI软件包的供应链攻击导致超过2500名用户的凭证被窃取,泄露数据量达TB级。攻击者通过植入恶意代码,在用户安装或运行该包时自动收集敏感信息并外传。此次事件再次暴露出AI生态在依赖管理上的脆弱性 供应链攻击 AI安全 凭证泄露 开源软件 5小时前 71