严重漏洞
2026年3月31日1 min read178
思科源代码在与Trivy供应链攻击相关的开发环境入侵中被盗
此次攻击并非直接针对思科主要基础设施,而是通过Trivy供应链攻击获取的凭据入侵开发环境。超过300个代码库被克隆,包括AI产品源代码和企业客户数据。

作者:Titan Layer 编辑团队
发布于 2026年3月31日
来源:—
思科确认遭受网络攻击:威胁行为者利用近期Trivy供应链攻击中窃取的凭据入侵了其内部开发环境。超过300个GitHub代码库被克隆,包括AI助手和AI Defense等AI产品源代码,以及属于银行、BPO公司和美国政府机构的企业客户代码库。
多个AWS密钥被盗并用于对少量思科AWS账户进行未授权操作。攻击与TeamPCP威胁组织相关联,该组织使用自研的"TeamPCP云窃取器"信息窃取程序,还攻击了LiteLLM PyPI包和Checkmarx KICS项目。
开发、预发布和CI/CD环境必须与生产环境同等严格保护。对构建管道应用最小权限原则,持续监控异常活动并定期审计第三方GitHub Actions依赖项是必要的防御层。
文章信息
编辑署名:Titan Layer 编辑团队
原始来源:—
原始出版方:—
原始作者:—
原始发布日期:—
参考链接:—
Titan Layer 发布日期:2026年3月31日
内容类型:精选摘要与编辑分析
#思科#Trivy#供应链攻击#源代码#凭据#GitHub Actions#CI/CD#AWS#TeamPCP
分享这篇文章
Related Articles
基础设施安全
Vercel确认与第三方AI工具相关的安全事件
Titan Layer
4/20/2026
严重漏洞
36个恶意npm包伪装成Strapi插件部署后门并窃取凭据
Titan Layer
4/5/2026
严重漏洞
谷歌发布紧急Chrome更新:两个正被积极利用的零日漏洞
Titan Layer
3/17/2026