【中国观察北京时间2026年02月04日讯】Notepad++开发团队周一证实,与中共政府存在关联的黑客组织已入侵该软件系统,自2025年6月起持续向用户推送恶意更新。开发团队声明指出,该网络攻击活动始于2025年6月,多位独立安全研究人员分析认为,实施攻击的组织很可能与中共政府有关联,其选择性攻击目标与威胁特征高度吻合。
据披露,黑客组织针对特定用户群体的更新程序实施攻击,持续访问Notepad++更新托管服务器直至2025年9月2日,部分托管服务凭证保留至2025年12月2日。开发团队已修复相关漏洞并阻断攻击路径,建议用户立即升级至8.9.1或更高版本。
作为运行超过二十年的开源项目,Notepad++累计下载量达数千万次。目前尚不清楚具体哪些用户成为攻击目标,受害用户数量仍不明朗。