Intelligence IAAug 5, 2026Intelligence IA
Article
Un attaquant a compromis le compte GitHub du mainteneur de la bibliothèque npm keyv, publiant des versions empoisonnées qui...
Contenaient un ver volant des identifiants. L'attaque de la chaîne d'approvisionnement a affecté des millions de téléchargements hebdomadaires, mettant en évidence les vulnérabilités des dépendances open source.
Redaction Data Cube AISource: QbitAI 量子位
01
Brief source
Un attaquant a compromis le compte GitHub du mainteneur de la bibliothèque npm keyv, publiant des versions empoisonnées qui contenaient un ver volant des identifiants. L'attaque de la chaîne d'approvisionnement a affecté des millions de téléchargements hebdomadaires, mettant en évidence les vulnérabilités des dépendances open source.