在AsyncAPI供應鏈攻擊事故中,攻擊者使用Miasma框架散布惡意軟體 發佈日期: 3 8 月, 2026 作者: wellchen2020 7月中旬AsyncAPI發生供應鏈攻擊事故,攻擊者透過配置不當的GitHub Actions竊得NPM發布權杖而得逞,但究竟這起事故的幕後主使的身分為何?資安專家指出,攻擊者自稱是M-Red-Team,並疑似使用先前原始碼被公開的惡意程式框架Miasma來進行。