Skip to content
Dustin's AI Lab
Go back

從 Miasma 到 Hades:同一個攻擊組織如何把 AI 工具當成供應鏈攻擊媒介

2026 年 6 月兩波 npm/Python 供應鏈攻擊:Miasma 入侵紅帽套件後門,TeamPCP/UNC6780 升級成 Hades,把 Claude Code、Cursor 等 14 款 AI 工具當成攻擊媒介。附自我檢查步驟。

這篇已經併入 你的 AI 工具已經是攻擊媒介:供應鏈後門、外洩金鑰盜刷,與裝 MCP 前的掃描 SOP,原本的內容完整保留在那一篇裡,之後也只會在那裡更新。


15 分鐘導入診斷

填表預約你的專屬 1 對 1 免費診斷時段,了解你可以怎麼無痛與 AI 協作、大幅提升生產力。

預約免費診斷
Share this post on:
Previous Post
出門吃飯前,讓 Claude Code 在旅館背景偷跑的五步 SOP
Next Post
翻 Claude Fable 5/Mythos 5 系統卡,越看越像在讀科幻小說