GoForum🌐 V2EX

Apifox 遭受供应链攻击

eviladan0s · 2026-03-25 23:29 · 0 次点赞 · 9 条回复

近期有使用的快排查下吧

官方通告链接: https://mp.weixin.qq.com/s/GpACQdnhVNsMn51cm4hZig

近期我们排查发现,Apifox 公网 SaaS 版桌面客户端动态加载的一个外部 JavaScript 文件遭遇了恶意篡改(遭受供应链攻击)。

如果您在 [ 2026 年 3 月 4 日] 至 [ 2026 年 3 月 22 日] 期间使用了公网 SaaS 版 Apifox 桌面客户端,可能存在敏感信息泄露风险。Apifox 私有化版不受此次事件影响。

攻击者使用的 C2 恶意域名( apifox[.]it.com )当时托管在 Cloudflare ,存活 18 天( 2026 年 3 月 4 日 至 2026 年 3 月 22 日)。目前该域名已无法访问,没有持续发生恶意行为,我们当前无法复现现场。但是根据部分用户反馈和专业人员分析,被篡改的恶意脚本具有概率性触发的特征,触发时可能会读取用户本地设备上的高敏感文件(如 /.ssh/ 、/.zsh_history 、/.bash_history 、/.git-credentials 等)。可能会上报到该恶意域名( apifox[.]it.com )。我们正在联合安全团队持续进行深度溯源。

9 条回复
javalaw2010 · 2026-03-25 23:39
#1

坏了,这影响大了去了

nicoljiang · 2026-03-25 23:39
#2

特别严重的一个问题,他们在 23 号的时候选择完全不提示用户电脑中数据安全的风险。

slowgen · 2026-03-25 23:39
#3

乐,建议结合 https://v2ex.com/t/1159283 一起看

eviladan0s · 2026-03-25 23:44
#4
shuangbiaog · 2026-03-25 23:44
#5

有什么替代品吗,纯本地就行,最好不是 electron

supuwoerc · 2026-03-25 23:54
#6

公司电脑要求重装&密钥全部替换/弃用…

v1 · 2026-03-26 00:04
#7

@shuangbiaog curl 最好用/狗头

COW · 2026-03-26 00:24
#8

看错了,我还以为 apisix 呢

OnlineParty · 2026-03-26 00:54
#9

apifox 你 吗 x x 我 x x x ,x x 公司

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: eviladan0s
发布: 2026-03-25
点赞: 0
回复: 0