這篇已經併入 你的 AI 工具已經是攻擊媒介:供應鏈後門、外洩金鑰盜刷,與裝 MCP 前的掃描 SOP,原本的內容完整保留在那一篇裡,之後也只會在那裡更新。
從 Miasma 到 Hades:同一個攻擊組織如何把 AI 工具當成供應鏈攻擊媒介
2026 年 6 月兩波 npm/Python 供應鏈攻擊:Miasma 入侵紅帽套件後門,TeamPCP/UNC6780 升級成 Hades,把 Claude Code、Cursor 等 14 款 AI 工具當成攻擊媒介。附自我檢查步驟。
Share this post on: