400多个AUR软件包被劫持:"Atomic Arch"活动对供应链安全意味着什么
2026年6月11日,安全研究人员披露“Atomic Arch”供应链攻击事件:攻击者通过接管被遗弃的AUR(Arch User Repository)软件包,将超过400个社区包改造为恶意代码分发渠道,在PKGBUILD中注入npm恶意依赖atomic-lockfile,窃取开发者主机上的SSH密钥、GitHub令牌、浏览器会话及云平台凭据。该攻击直接影响Arch Linux及EndeavourOS、Manjaro等衍生发行版用户,尤其威胁使用WSL2运行Arch的Windows开发者工作站。防御关键在于审计AUR安装历史、轮换所有可能暴露的凭据,并对受感染主机从干净介质重新构建系统,因为eBPF持久化后门会使常规杀毒扫描失效。