启明星辰官微2月7日消息,近期多个伪装成DeepSeek的垂钓页面被用于窃取用户登录凭据,且在Python软件包索引中发现恶意软件包“deepseeek”和“deepseekai”,已经被删除。这些恶意包会窃取系统数据及环境变量中的敏感信息,严重要挟软件供应链安全。启明星辰建议企业和开发者提高警觉,审查软件来源,强化安全防护,定期监测依赖项安全性,以防范数据泄露和供应链攻击风险。