惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
MongoDB | Blog
MongoDB | Blog
Engineering at Meta
Engineering at Meta
云风的 BLOG
云风的 BLOG
Microsoft Azure Blog
Microsoft Azure Blog
B
Blog RSS Feed
T
The Exploit Database - CXSecurity.com
P
Privacy & Cybersecurity Law Blog
Know Your Adversary
Know Your Adversary
月光博客
月光博客
I
InfoQ
阮一峰的网络日志
阮一峰的网络日志
NISL@THU
NISL@THU
爱范儿
爱范儿
S
Securelist
博客园 - 叶小钗
C
CERT Recently Published Vulnerability Notes
Recorded Future
Recorded Future
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
aimingoo的专栏
aimingoo的专栏
D
DataBreaches.Net
G
GRAHAM CLULEY
P
Proofpoint News Feed
A
About on SuperTechFans
Google DeepMind News
Google DeepMind News
C
Cyber Attacks, Cyber Crime and Cyber Security
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Tor Project blog
Stack Overflow Blog
Stack Overflow Blog
T
Threat Research - Cisco Blogs
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
Tailwind CSS Blog
有赞技术团队
有赞技术团队
Hugging Face - Blog
Hugging Face - Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Recent Announcements
Recent Announcements
P
Proofpoint News Feed
The GitHub Blog
The GitHub Blog
The Cloudflare Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Last Week in AI
Last Week in AI
Y
Y Combinator Blog
Jina AI
Jina AI
大猫的无限游戏
大猫的无限游戏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
罗磊的独立博客
博客园 - 【当耐特】
H
Help Net Security
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了! 从 Coding 到 Agent:QCon 北京 2026 全景复盘,优秀出品人 & 明星讲师名单揭晓 全链路支撑大模型国产化“Day 0适配”,商汤大装置构建全栈能力底座 凌晨,OpenAI 与亚马逊云科技史上最大联合发布来了 HashiCorp Vault 2.0 发布:引入新身份联邦机制,迈入 IBM 生命周期体系 Yelp 实现超 1,000 个 Cassandra 节点零停机升级 写了 17 年开源代码,我为什么认为 Coding Agents 堆功能是在瞎折腾? 基于 Apache Camel 编排智能体与多模态 AI 管道 面向智能体与人类用户的AI记忆系统:架构设计与核心场景实践|AICon上海 Anthropic 推出 Managed Agents,简化 AI 代理部署流程 阿里HappyHorse开启灰测,720P视频生成低至0.44元/秒 讯飞联合清华团队押注量子AI:不看营收、不设KPI,一群“无人区”科学家,抢夺下代AI算力入口 小米万亿模型全面开源:MIT 协议、1M 上下文,但还是打不过 DeepSeek Cortex Code 入门指南:面向数据工程师的实践路径 | 技术实践 openJiuwen社区首发Team Skills,定义Coordination Engineering新范式 用 Snowflake Cortex Agents 释放结构化数据的最大价值 | 技术实践 Grafana 利用 Kafka 对 Loki 进行了架构重构,并发布了一款命令行工具,旨在将可观测性引入编码代理 ClickHouse重构全文索引:对象存储上跑出高性能 Full-Text Search 可观测性和遥测技术如何提升软件工程实践 Dropbox 与 GitHub 合作,将单体库大小从 87GB 缩减至 20GB Agent 的下一站:基于长期记忆系统 EverOS 的自我演进|AICon上海 同一赛道,四种收费:Agent 控制层(Harness)开始分裂 Cloudflare Sandboxes 正式发布,为 AI 代理提供持久化隔离环境 Agent 的“记忆断片”困局,该怎么破?_AI&大模型_AICon 全球人工智能开发与应用大会_InfoQ精选视频 数据分析师如何快速建立在 AI 时代最值钱的能力:一份可落地的行动路线图 摩尔线程最新财报:研发占比超86%,万卡级大规模智算集群落地 当云区域失效:地缘动荡环境下的高可用重构 Slack 重构通知系统,设置参与度提升 5 倍 智能体工程的隐性技术债务 “我把所有模型都换成了DeepSeek V4”:月账单将降 90%,效果还更好 阿里云智能集团高级技术专家刘少伟已确认出席AICon上海站,并分享如何构建企业 Agent 的自动化行动架构 构建生产就绪的 tRPC API:Apollo Federation 的 TypeScript 替代方案 Anthropic推出面向Claude Code的基于智能体的代码审查功能 北京车展直击:斑马智能甩出车载Agent短剧,比亚迪率先落地,AI让智能座舱又热起来了 Snowflake 作为智能体运行时:从静态管道迈向自主数据系统 | 技术实践 Snowflake 上的本体体系:基于 Cortex Code 能力实现从架构到部署 | 技术实践 Cloudflare 公布 MCP 架构方案,应对企业面临的安全与治理风险 复杂的项目管理怎么做到「AI 友好」?飞书项目用「开放」给出答案 Snowflake Cortex Code 的规范驱动开发:将 SDLC 方法论引入 AI 辅助工作流 | 技术实践 Copilot 不让注册了:从“随便用”到“全面限”,agent 把原有订价模型顶穿了 当互联网用AI卷效率时,这家公司先问了一连串“能不能” Meta 开始记录员工每一次点击:AI 要接管工作,先监控会工作的人 Meta“Token榜”逼疯打工人,一夜烧掉公司几万刀!AI时代Token焦虑越来越离谱 智源FlagOS完成DeepSeek-V4-Flash在八款芯片Day0适配,实现三重技术突破 DeepSeek V4 重磅开源!首次打通华为Ascend,也没丢掉英伟达,百万上下文夺回国产模型话语权 李志飞的“新实验”:当超级个体撞上真实组织 GPT-5.5 登顶时刻,Anthropic 亲口承认 Claude 变笨了!网友群嘲:太敷衍 那些没空写的小需求,龙虾真能做吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从 Pandas 到生产:使用任意 IDE 进行可扩展的 ML 数据管道与分布式处理 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 pnpm 11 候选版本发布,带来 ESM 分发、供应链默认设置以及新的存储格式 银行业PDF表格提取方案重构:基于Java的分层方案 GPT-5.5 赢了 Opus 4.7 和 Mythos?奥特曼晒黄仁勋内部信:英伟达全员用上 Codex! Cloudflare 推出 Think:一款面向 AI 代理的持久化运行时 1850亿美元天价支出、75%代码由AI生成!谷歌正式宣告:全面转向智能体工作流 xAI落后太多,马斯克“开大”重金求购Cursor,100亿美金“分手费”都敢签! Pulumi 新增对 Bun 运行时的全面支持 姚顺雨腾讯模型首秀!不卷参数只做 “听话打工人”,Hy3 preview登场 | 附实测 老板让你“忽悠”投资人,你敢发给龙虾吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 Gemini CLI 引入子代理机制,实现任务委派与并行代理工作流 清华系团队星工聚将完成数千万天使轮融资,轮式机器人拿下头部制造企业亿级大单 Pretext.js 绕过 DOM 布局重排,实现 120 FPS 的高级交互体验 靠“AI 云”爆红的 Vercel,栽在一个第三方AI工具手里!IPO前夕遭黑,200万美元赎金谈崩? 高能研讨会|端侧 AI 正在重写实时感知效率上限_AI&大模型_王玮_InfoQ精选视频 2050大会看这篇就够了|报名、交通食宿指引大全 Java 近期资讯:OpenJDK JEP、Jakarta EE 12、Spring Framework、Micrometer、Camel、JBang 金融智能的架构编排:基于 Snowflake Cortex Agents 实现结构化与非结构化数据统一分析 | 技术实践 在AK大神爆火的任务里,摸清国产AI真实水平 百灵Ling-2.6-flash 正式发布:高 Token 效率,以 1/10 消耗实现 SOTA 级 Agent 能力 当 PM 懂AI,当技术懂产品:AI 时代产品力的双向进化|PM x AI产品力领航者大会即将开幕 为 AI 智能体设计记忆机制:揭秘 LinkedIn 的认知记忆智能体 获奖名单公布|2026主题征文第一期|分享你最有价值的龙虾场景与核心 Skill_热门活动_InfoQ写作社区官方_InfoQ写作社区
攻击者在Flippa上购买了30个WordPress插件,并在所有插件中植入了后门
作者:Steef-Jan · 2026-05-12 · via InfoQ - 促进软件开发领域知识与创新的传播

一名攻击者在数字市场 Flippa 上以六位数的价格购入了 Essential Plugin 的全部产品组合,其中包括 30 多个 WordPress 插件,总安装量达 40 万次。该买家的首次代码提交便是一个 PHP 反序列化后门。该后门潜伏了八个月,直至 2026 年 4 月才被激活,它向所有运行着受感染插件的网站注入了伪装的 SEO 垃圾内容。WordPress.org 在一天之内永久下架了全部 31 个插件。Anchor Hosting 创始人、此次攻击的发现者 Austin Ginder写道

两周内发生了两起供应链攻击,而且攻击模式如出一辙:购买一个拥有稳定用户群的受信任插件,借此获得 WordPress.org 的提交权限,然后植入恶意代码。

这种攻击模式并非 WordPress 所独有。它利用了所有允许维护权转移的软件包生态系统共有的结构性弱点:npm、PyPI、浏览器扩展商店以及 VS Code 市场都面临着同样的风险。接手者将继承前任维护者的提交权限、声誉,以及所有启用了自动更新的用户默认给予的信任。系统不会触发任何额外的代码审查,也不会发送控制权变更通知。

之前已经有相关案例的详细记录。2018 年,npm 包 event-stream 被移交给了新的维护者,而后者嵌入了窃取比特币钱包的代码。在人们注意到之前,它每周的下载量达到了数百万次。2024 年,XZ Utils 后门几乎让攻击者获得了全球大量 Linux 服务器的根权限。在此之前,攻击者花费了两年时间在开源社区中建立信任。这种模式始终如一:建立信任,获取权限,等待时机,然后发动攻击。

在 LinkedIn 上关于此次攻击的一场讨论中,软件工程师 Levent Sali 指出,放弃使用 WordPress 并不能消除风险:

如果你从 WordPress 迁移到 React/Next.js 技术栈,就等于将信任寄托在数百个 npm 包上,其中许多包仅由一名无偿的志愿者维护。这只不过是换了个供应商罢了,并不能消除风险。

在同一个话题讨论中,软件开发人员 Kevin Riedl 提出了类似的观点,并补充说,npm 包潜在的影响范围可能更大,因为“它们也会在你的本地设备上运行”,这意味着遭到入侵的 npm 依赖项不仅会影响 Web 服务器,还会直接影响开发者的工作站。

这次攻击的技术实施过程既耐心又精巧。该后门于 2025 年 8 月 8 日植入 2.6.7 版本中,伪装在一条名为“检查与 WordPress 6.8.2 版本的兼容性”的更新日志条目之下。新增的 191 行代码中包含:一个 fetch_ver_info()方法,它会在攻击者的服务器上调用 file_get_contents()并将响应传递给 @unserialize();一个未经过身份验证的 REST API 端点,其 permission_callback 设置为__return_true;一个 version_info_clean()方法,其中函数名、参数和执行上下文均来自远程有效载荷。这正是教科书式的任意函数调用。当该有效载荷于 4 月 5 日至 6 日被激活时,它下载了一个名为 wp-comments-posts.php 的文件(文件名称刻意模仿了 WordPress 的合法文件 wp-comments-post.php),向 wp-config.php 中注入了 PHP 代码,专门向 Googlebot 提供垃圾链接和虚假页面,同时对网站所有者保持隐形。

该命令与控制基础设施利用 Ethereum 智能合约来解析其域名,并查询公共区块链的 RPC 端点。在这种情况下,传统的域名下线措施无效,因为攻击者可以随时更新智能合约,使其指向新的域名。人们在 2026 年 3 月发现的CanisterWorm区块链供应链攻击中也观察到了这一技术。

Ginder 通过 939 个备份快照追溯了时间线,对每日备份数据进行二分搜索,最终将注入时间窗口锁定在了 4 月 6 日的 6 小时 44 分钟内。他采用的取证方法——对比不同备份日期下 wp-config.php 文件的大小差异——是任何负责维护生产环境依赖关系的团队均可采用的技术。

在发现此次攻击后,WordPress.org 迅速采取了应对措施。插件团队关闭了所有 31 个插件,推送了一次强制自动更新(v2.6.9.1)以消除“回传”机制,并在仪表盘中添加了警告提示。但此次强制更新并未清除 wp-config.php 文件中已经植入的代码。也就是说,此前已经遭到入侵的网站将继续发送隐藏的垃圾信息,直到管理员手动检查并修复该文件为止。

人们从这一事件中得到的教训适用于 WordPress,也适用于更广泛的生态系统。正如The Next Web所指出的,npm 针对自身遭遇的供应链攻击,采取了强制要求高影响度包的维护者启用双因素认证、来源证明以及自动化安全扫描等措施。PyPI 也采取了类似的应对措施。尽管 WordPress 支撑着约 43%的网站,却未实施任何这一类的安全防护措施。

这并非什么新伎俩。早在 2017 年,一个化名“Daley Tias”的买家就曾以 15000 美元的价格购得 Display Widgets 插件(安装量达 20 万次),在其中植入了发薪日贷款垃圾信息,并最终通过相同手段入侵了至少九个插件。本质上,Essential Plugin 事件是同一类攻击,只不过规模更大,且采用了更复杂的规避手段。

对于在任何生态系统中使用依赖项的开发者而言,这次事件再次强调了以下几点做法的重要性:固定依赖项版本而非盲目自动更新;密切关注变更日志,留意所有权变更及可疑的“兼容性”更新;审核关键依赖项背后的维护者;将任何所有权转移视为需仔细审查下个版本的信号。

原文链接:https://www.infoq.com/news/2026/05/wordpress-plugins-supply-chain/