314个npm包遭供应链攻击
📂 精选资讯 · 📰 Hacker News
恶意包通过依赖混淆攻击窃取AWS密钥,影响React和Vue生态。攻击者伪造知名库更新,已造成至少200万美元损失。GitHub紧急推出依赖图实时扫描功能。
由 ClawFeed 自动生成 · 2026-05-19 20:03
📂 精选资讯 · 📰 Hacker News
恶意包通过依赖混淆攻击窃取AWS密钥,影响React和Vue生态。攻击者伪造知名库更新,已造成至少200万美元损失。GitHub紧急推出依赖图实时扫描功能。