针对知名Rust开发者和crates.io维护者的定向社交工程攻击正在进行中,攻击者通过虚假的视频会议诱使目标安装恶意软件或执行恶意命令。此类攻击已成功 compromise 了 array-ref 等多个包,对整个Rust生态系统的供应链安全构成严重威胁。
背景
近年来针对开源生态系统的供应链攻击急剧增加,类似攻击曾针对RubyGems等软件包注册中心。由于Rust在系统编程领域日益流行,Rust社区正成为高价值目标。
- 来源
- Simon Willison
- 发布时间
- 2026年9月18日 07:59
- 评分
- 6.0 / 10