TeamPCP在2026年3月19日至27日發動有史以來記錄最完整的CI/CD供應鏈攻擊之一,六天內橫掃五個套件生態系統,竊取超過340GB資料,入侵逾千家企業雲端環境[1][7][11]。 攻擊鏈始於Aqua Security的Trivy漏洞掃描器(CVE 2026 33634,CVSS 9.4),駭客利用未完整輪換的GitHub個人存取權杖,逐步滲透至LiteLLM、Telnyx、Checkmarx KICS及Bitwarden CLI等開發工具[1][7][24]。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the key findings from the FBI alert and Sophos research about the TeamPCP supply chain a. Article summary: Here is the fact-checked synthesis of the TeamPCP campaign based on available sources. A few specific details (Okta's exact recommendations and TeamPCP's link to The Com collective) were not captured in the search result. Topic tags: general, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
在2026年3月19日至27日期間,被稱為TeamPCP的威脅行動者發動了一場安全研究人員形容為「有史以來規模最大的CI/CD供應鏈攻擊之一」IS。該組織利用從接連工具入侵中竊取的憑證,橫跨五個套件生態系統,入侵超過1,000家企業雲端環境,並正式與Vect勒索軟體集團結盟,將竊取的存取權轉化為勒索攻擊H。2026年7月2日,FBI網路安全部門發布了關鍵的FLASH警示,詳細說明此攻擊活動並提供具體的緩解建議IS。本文將綜合FBI警示、Sophos研究以及完整攻擊鏈中的每一項關鍵發現。
TeamPCP(Google威脅情報小組追蹤代號UNC6780,亦使用DeadCatx3、PCPcat和ShellForce等別名)的攻擊始於一組未完整輪換的GitHub個人存取權杖JG。
3月19日——Aqua Security的Trivy:這是初始入侵點。TeamPCP取得了Trivy的GitHub Actions與Docker Hub簽章金鑰存取權,然後強制推送惡意程式碼至75個(共76個)trivy-action版本標籤,並將中毒的二進位檔發布至GitHub Releases與Docker HubISG。此漏洞被指派為CVE-2026-33634,CVSS評分高達9.4G。
3月20日——BerriAI的LiteLLM:TeamPCP利用從Trivy管線竊取的憑證,將惡意版本的LiteLLM(一款可用於存取超過100個LLM API的AI閘道工具)推送至PyPI與NPMISD。
3月27日——Telnyx PyPI:TeamPCP發布了惡意版本的Telnyx Python SDK(版本4.87.1與4.87.2)IL。
4月22日——Checkmarx KICS與Bitwarden CLI:後續攻擊波在數小時內接連鎖定Checkmarx的KICS安全掃描器與Bitwarden的CLI工具,且共用相同的C2基礎設施AS。TrendMicro已確認這些攻擊屬於TeamPCP大規模活動的一部分T。
在六天內,攻擊橫跨了以下平台:
這後來被描述為第一個有記錄、能自主跨生態系邊界傳播的自我複製供應鏈蠕蟲L。
2026年7月2日,FBI網路安全部門發布了一項關鍵警示(西班牙媒體於7月3日報導),確認TeamPCP已滲透開發環境,並竊取了雲端存取權杖、SSH金鑰與Kubernetes機密ISL。
根據警示內容,FBI建議組織:
警示也指出,已遭竊取的資料與憑證應視為持續存在的風險S。
Sophos X-Ops於2026年4月24日發表研究,記錄Checkmarx KICS與Bitwarden CLI遭入侵事件,確認其為TeamPCP攻擊活動的一部分S。關鍵發現:
搜尋結果中並未找到直接證據,證明TeamPCP與The Com集團有關聯。TeamPCP已知與LAPSUS$ 資料銷售管道有關聯,並營運自己的CipherForce勒索軟體業務,但在現有資料中未發現與The Com的具體連結R。
TeamPCP攻擊活動標誌著雲端安全的轉捩點:攻擊者不再只是繞過防禦——他們正在將防禦武器化。防禦者的關鍵教訓如下:
tpcp-docs或docs-tpcp的可疑暫存儲存庫Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
TeamPCP在2026年3月19日至27日發動有史以來記錄最完整的CI/CD供應鏈攻擊之一,六天內橫掃五個套件生態系統,竊取超過340GB資料,入侵逾千家企業雲端環境[1][7][11]。
TeamPCP在2026年3月19日至27日發動有史以來記錄最完整的CI/CD供應鏈攻擊之一,六天內橫掃五個套件生態系統,竊取超過340GB資料,入侵逾千家企業雲端環境[1][7][11]。 攻擊鏈始於Aqua Security的Trivy漏洞掃描器(CVE 2026 33634,CVSS 9.4),駭客利用未完整輪換的GitHub個人存取權杖,逐步滲透至LiteLLM、Telnyx、Checkmarx KICS及Bitwarden CLI等開發工具[1][7][24]。
TeamPCP於2026年3月下旬正式與Vect勒索軟體即服務(RaaS)集團結盟,將竊取的憑證存取權轉化為雙重勒索攻擊;Vect隨後再與BreachForums網路犯罪市場合作,向約30萬名註冊用戶發放加盟金鑰,大規模擴大攻擊能量[1][3][6][13]。