Vercel遭黑客入侵,数据被窃取出售。攻击源于第三方AI工具被攻陷,部分员工信息泄露,包括姓名、邮箱和时间戳。公司确认未影响所有客户,但安全事件已造成影响。
OpenAI因第三方库Axios遭黑客攻击,决定更新安全证书以保护用户数据。黑客入侵Axios维护者账户并植入恶意脚本,可能远程访问Windows、macOS和Linux设备。事件源于2026年3月31日,Axios作为广泛使用的开发库成为攻击目标。
Anthropic公司AI工具Claude Code因51.3万行前端源码意外泄露,引发严重安全危机。黑客已在GitHub等平台建立虚假代码仓库,利用开发者对泄露源码的好奇心布置钓鱼陷阱。其中用户idbzoomh以提供“解锁版”源码为诱饵实施攻击,安全机构正持续监测相关威胁。
黑客利用Claude源码泄露热点,在GitHub创建虚假仓库传播名为Vidar的信息窃取恶意软件。其通过声称提供“解锁企业功能”的泄露版源码进行精准钓鱼,诱骗用户下载。安全公司已监测到相关活动,提醒用户警惕此类网络攻击。