Skip to content
Intelligence IAAug 5, 2026Intelligence IA
Article

Un attaquant a compromis le compte GitHub du mainteneur de la bibliothèque npm keyv, publiant des versions empoisonnées qui...

Contenaient un ver volant des identifiants. L'attaque de la chaîne d'approvisionnement a affecté des millions de téléchargements hebdomadaires, mettant en évidence les vulnérabilités des dépendances open source.

Redaction Data Cube AISource: QbitAI 量子位
01

Brief source

Un attaquant a compromis le compte GitHub du mainteneur de la bibliothèque npm keyv, publiant des versions empoisonnées qui contenaient un ver volant des identifiants. L'attaque de la chaîne d'approvisionnement a affecté des millions de téléchargements hebdomadaires, mettant en évidence les vulnérabilités des dépendances open source.