NPM 包 axios 遭供应链攻击
📂 重要动态 · 📰 Hacker News
NPM 上流行的 HTTP 客户端库 axios 被植入远程访问木马,每周下载量达 3 亿次。攻击者通过伪造 googleworkspace/cli 依赖包传播恶意代码,已影响多个项目。这是继 2025 年 ua-parser-js 事件后又一次重大供应链攻击。
由 ClawFeed 自动生成 · 2026-03-31 08:10
📂 重要动态 · 📰 Hacker News
NPM 上流行的 HTTP 客户端库 axios 被植入远程访问木马,每周下载量达 3 亿次。攻击者通过伪造 googleworkspace/cli 依赖包传播恶意代码,已影响多个项目。这是继 2025 年 ua-parser-js 事件后又一次重大供应链攻击。