端到端软件供应链安全公司 Sonatype 发布 2025 年第二季度开源恶意软件指数报告 ,其中指出加密挖矿恶意软件占第二季度所有软件包的 5%,较上一季度略有下降。这一趋势可能反映出攻击者的关注点已从资源利用转向更隐蔽的目标,例如凭证窃取和长期渗透。 [Foresight News]