澳洲警方突袭TeamPCP黑客团伙,开源供应链安全再拉警报

科技区角 2026-08-28 00:02

【科技24时区】当珀斯的清晨被警笛声打破,两名涉嫌隶属于臭名昭著的黑客组织“TeamPCP”的嫌疑人落入法网。这并非一次普通的网络犯罪抓捕,而是针对近期席卷全球科技巨头的供应链攻击行动的一次关键收网。澳大利亚联邦警察(AFP)证实,这两名男子面临包括黑客入侵、洗钱在内的十余项指控,并将于周四晚些时候出庭受审。值得注意的是,尽管官方未公布其姓名,但独立网络安全记者布莱恩·克雷布斯(Brian Krebs)独家披露,其中一人正是代号为“Ellis”的鲁本·汤姆森(Ruben Thomson),此人曾自诩为TeamPCP的头目,直至2026年3月。

此次逮捕行动的背后,是一场波及甚广的数字灾难。据美国联邦调查局(FBI)网络部门主管布雷特·莱瑟曼透露,该团伙被指控侵入了超过1000家组织的系统。他们的作案手法极具隐蔽性与破坏力:通过篡改流行的开源软件项目,将恶意代码植入成千上万企业的开发环境中。一旦这些被污染的工具被安装,黑客便能窃取私钥及敏感凭证,进而访问云存储系统甚至客户数据。据统计,被盗用的凭证数量已逾50万条,这些数据成为了他们进一步渗透其他公司的“跳板”。

从某种角度看,这次事件再次敲响了软件供应链安全的警钟。TeamPCP此前因针对漏洞扫描工具Trivy的攻击而备受指责,任何依赖该工具的企业——包括LiteLLM、AI招聘初创公司Mercor等——均未能幸免。更令人担忧的是,该团伙还被怀疑突破了欧盟委员会的云基础设施,并将矛头指向了GitHub和OpenAI等科技巨头所依赖的其他开源项目及开发者应用。这种“投毒”式的攻击方式,使得防御边界变得模糊,传统的安全防护手段在面对被信任的第三方组件时往往显得捉襟见肘。

澳大利亚官方的调查始于2026年4月,线索来源于多家网络安全公司的通报。在周三的新闻发布会上,当局表示已查获大量疑似被盗数据以及涉案电子设备,并计划通知受害方。虽然目前尚不清楚美国司法部是否会寻求引渡,且FBI发言人在接受TechCrunch联系时未予置评,但这一跨国协作的执法行动无疑展示了各国打击网络犯罪的决心。对于整个科技行业而言,这不仅是一次案件的终结,更是一个新的开始:如何在享受开源便利的同时,构建起抵御此类高阶威胁的免疫系统,已成为摆在所有开发者面前的必答题。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
供应链 安全 开源
more
万字长文拆解DeepSeek V4 Pro与Harness:从后训练到「代理自进化」,更大的变化在开源框架里
AI Agent伪造身份渗透开源社区,AISI测试揭示具身智能新风险
小米手机售后明确二手不可三包,东方甄选利润暴涨,全球最大AI开源平台探索出售,新西兰拟禁止16岁以下用社媒,这就是今天的其他大新闻!
【K230/K230D生态】韦东山面向 DshanPI CanMV-K230 V3 打造的开源嵌入式 AI 桌面
「自验证」框架让开源模型反超 Fable 5,冲上 GitHub 热榜
英伟达拟超130亿美元收购Hugging Face,AI开源生态或迎巨变
Hugging Face发布399美元开源机器人Microduck,具身智能平民化再进一步
英伟达拟129亿美元吞并Hugging Face,意在掌控开源AI分发命脉
让老显卡再战三年,只需要一个开源插件?
129亿美元!老黄买下全球最大AI开源平台Hugging Face
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号