04月24日,星期五 09:47
火讯财经讯,安全研究人员披露,密码管理工具Bitwarden CLI的2026.4.0版本在美东时间当日17:57至19:30期间遭遇Checkmarx供应链攻击,攻击者滥用该工具CI/CD流程中的GitHub Action,将恶意包短暂通过npm分发。官方确认用户的Vault数据未泄露,生产系统未受影响,仅该时间段内通过npm安装该版本的用户受到波及。官方建议受影响用户立即卸载2026.4.0版本、清理npm缓存、轮换API令牌及SSH密钥等敏感凭证、排查GitHub与CI相关的异常活动,并升级至修复后的2026.4.1版本。