啟明星辰:DeepSeek安全風險高企,企業(yè)需警惕
2025-02-07 12:03
2月7日,據(jù)啟明星辰官方公眾號消息,近期多個偽裝成DeepSeek的釣魚頁面被用于竊取用戶登錄憑證,且在Python軟件包索引中發(fā)現(xiàn)惡意軟件包“deepseeek”和“deepseekai”,已被刪除。這些惡意包會竊取系統(tǒng)數(shù)據(jù)及環(huán)境變量中的敏感信息,嚴重威脅軟件供應鏈安全。啟明星辰建議企業(yè)和開發(fā)者提高警惕,審查軟件來源,加強安全防護,定期監(jiān)測依賴項安全性,以防范數(shù)據(jù)泄露和供應鏈攻擊風險。
瀏覽
11評論
圖片
表情
