摘要由 AI 生成
中国警方成功破获软件供应链攻击案件,锁定并抓获境外黑客组织TeamPCP。该团伙通过供应链方式植入恶意代码,攻击多款软件产品,影响范围涉及多个行业。警方已初步掌握其攻击路径和作案手法,相关技术细节正在进一步分析中。
关键实体KEY ENTITIES
Aqua SecurityFBIFlareGitHubLiteLLMRuben ThomsonTeamPCPTrivy
报道态势 · 每日报道量LANGUAGE SPLIT
实体关系
信号强度SIGNALS
关键词热度
- TeamPCP1
- FBI1
- GitHub1
- Aqua Security1
- Trivy1
- LiteLLM1
- Flare1
- Ruben Thomson1
全部报道(1)SOURCES
↗
安
安全内参
zh
2026-09-02 08:00
# 软件供应链攻击之王TeamPCP落网记
2026年3月的短短五天里,一枚被盗走的服务账号token让一个黑客组织同时污染了五个软件生态,其中一个被投毒的包每月下载量高达9500万次。攻击的起点只是一个配置不当的GitHub Actions工作流,终点却是遍布全球的CI/CD流水线里躺着带后门的代码。
就在最近,这起攻击背后的两名核心成员被澳大利亚警方逮捕。一份详细调查报告完整还原了他们如何从一个看似普通的别名出发,借助公开情报、泄露凭证和跨平台账号关联,把号称软件供应链攻击之王的TeamPCP核心成员去匿名化的全过程。
很多人以为黑客躲在网络假名背后就无从查找,但TeamPCP的案例恰恰说明,只要攻击者在多个平台留下痕迹,复用了头像、用户名、密码或者域名,安全研究员就能像拼拼图一样把这些碎片串成一条…