「立即訂閱」 A級透明度項目半月報,發現 1% 的項目
API 下載RootData App

Apifox 桌面客戶端遭供應鏈攻擊,惡意代碼可竊取憑證並遠程執行命令

2026-03-26 13:10:01

分享至

ChainCatcher 消息,据慢霧監測,Apifox 桌面客戶端遭遇供應鏈攻擊,其官方 CDN 托管的前端腳本文件被注入高度混淆的惡意 JavaScript 代碼。

受影響用戶可能面臨憑證竊取、敏感數據洩露、遠程命令執行等風險,且惡意代碼自動執行、高度隱蔽。慢霧建議用戶立即撤銷所有 Token、重置密碼、退出並重新登錄以使會話失效,阻止 *.apifox.it.com 域名,清除本地存儲,並審查 API 日誌和異常活動。

最近融資

查看更多
$65M 03-27
$600M 03-27
$5M 03-27

近期發行Token

查看更多
03-23
edgeX EDGE
03-19
03-18

𝕏 最新關注

查看更多