啟明星辰:DeepSeek安全風(fēng)險(xiǎn)高企,企業(yè)需警惕
2025-02-07 12:03
2月7日,據(jù)啟明星辰官方公眾號(hào)消息,近期多個(gè)偽裝成DeepSeek的釣魚頁面被用于竊取用戶登錄憑證,且在Python軟件包索引中發(fā)現(xiàn)惡意軟件包“deepseeek”和“deepseekai”,已被刪除。這些惡意包會(huì)竊取系統(tǒng)數(shù)據(jù)及環(huán)境變量中的敏感信息,嚴(yán)重威脅軟件供應(yīng)鏈安全。啟明星辰建議企業(yè)和開發(fā)者提高警惕,審查軟件來源,加強(qiáng)安全防護(hù),定期監(jiān)測(cè)依賴項(xiàng)安全性,以防范數(shù)據(jù)泄露和供應(yīng)鏈攻擊風(fēng)險(xiǎn)。
瀏覽
11評(píng)論
圖片
表情
