[Industry News] AUR 又遭遇攻击:包领养流程暂停,请立即轮换凭证
Tofloor
poster avatar
望不穿这暧昧的眼
deepin
4 hours ago
Author

2026-08-01_05-16-38.png

Atomic Arch 攻击活动于2026年6月爆发。Arch Linux在6月12日就“大量”恶意冒用行为发布警告,随后全面暂停新用户注册。这争取到了时间,却未解决问题。7月13日,Arch在“对新账户创建实施小幅限制”的前提下重新开放注册。十八天后,攻击者卷土重来。

该恶意软件部署了一个eBPF rootkit,可规避lspsfind的检测——常规工具无法发现感染痕迹;请从干净的系统开展调查。

目标凭证涵盖SSH密钥、GitHub令牌、云服务商密钥、OpenAI API令牌及Docker镜像仓库凭证——CI/CD流水线才是真正的波及范围核心。

如果您近期安装过 AUR 软件包,尤其是近期更换了维护者的软件包,请从干净的系统环境中轮换凭据。

结构性修复——即原包维护者与新包维护者之间的加密连续性——尚未完成;在此问题解决前,请将AUR视为高风险来源。

https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/message/DRDEU3JUSC72CB265XHXPFA3DFSLXPBP/

https://byteiota.com/arch-linux-aur-attack-adoptions-halted-rotate-creds-now/

Reply Favorite View the author
All Replies
avatar
望不穿这暧昧的眼
deepin
4 hours ago
#1

aur 还行不行啊,这用着不放心呀sweat

Reply View the author
avatar
chmod700
deepin
16 minutes ago
#2

看成了包养流程sob

我还楞了几秒,包养还有流程?还整个仪式感?难不成还签个协议?定睛一看……

Reply View the author
avatar
chmod700
deepin
12 minutes ago
#3

看来我选发行版的眼光还是对的。非LTS发行版绝对不碰,非GNOME桌面不选,所以可选也就Debian, Ubuntu, RHEL和Rocky。实在不行,OpenSUSE也不是不能用

Reply View the author