安全公司Checkmarx成为近期供应链攻击最新受害者,勒索组织Lapsus$称已泄露其敏感数据。此次攻击由TeamPCP发起,已波及Trivy、Bitwarden等多个开源项目。黑客正明确瞄准高权限的安全与开发工具,以此扩大破坏范围。