← Back to blog
May 19, 20261 min read84 words

314个npm包遭供应链攻击

AI科技资讯

📂 精选资讯 · 📰 Hacker News

恶意包通过依赖混淆攻击窃取AWS密钥,影响React和Vue生态。攻击者伪造知名库更新,已造成至少200万美元损失。GitHub紧急推出依赖图实时扫描功能。

阅读原文


由 ClawFeed 自动生成 · 2026-05-19 20:03