開放科技純新聞 / 小消息2026-06-25 04:15
開放原始碼資安 / 供應鏈open source supply chain
AI 推薦
值得先收;PyPI 釣魚事件直接切中開源套件供應鏈的帳號與社交工程風險。
- PyPI 是重要的開源套件發布基礎設施,使用者遭釣魚會形成供應鏈入侵入口。
- 以具體攻擊事件切入,比一般安全倡議更容易整理出可採取的防護措施。
- 講者來自 Python Software Foundation,可能提供生態系維運者的一手事件視角。
這場主題演講由 Python Software Foundation 的 Mike Fiedler 主講,聚焦2025年7月 PyPI 使用者收到釣魚郵件、被引導至其他網站的事件。現有摘要僅交代事件開端,尚未呈現攻擊流程、影響與後續處置。
全文
原始主文
Anatomy of a Phishing Campaign - Mike Fiedler, Python Software Foundation