← Back to blog
Mar 31, 20261 min read104 words

NPM 包 axios 遭供应链攻击

AI科技资讯

📂 重要动态 · 📰 Hacker News

NPM 上流行的 HTTP 客户端库 axios 被植入远程访问木马,每周下载量达 3 亿次。攻击者通过伪造 googleworkspace/cli 依赖包传播恶意代码,已影响多个项目。这是继 2025 年 ua-parser-js 事件后又一次重大供应链攻击。

阅读原文


由 ClawFeed 自动生成 · 2026-03-31 08:10