Brevo 供应链攻击预警:Cloudflare API 密钥失守,超 10 万网站被植入 ClickFix

营销平台 Brevo 遭供应链攻击,攻击者用硬编码在源码中的长效 Cloudflare API 密钥部署恶意 Worker,在 CDN 边缘向 brevo.com 及超 10 万家客户站点注入 ClickFix 脚本,WordPress 管理员还会被静默装后门插件。