Skip to content
AI情报Aug 5, 2026AI情报
文章

攻击者入侵了keyv npm库维护者的GitHub账户,发布了携带窃取凭证蠕虫的恶意版本。此次供应链攻击影响了每周数百万次下载,凸显了开源依赖项中的漏洞。

Data Cube AI 编辑部来源: QbitAI 量子位
01

来源简报

攻击者入侵了keyv npm库维护者的GitHub账户,发布了携带窃取凭证蠕虫的恶意版本。此次供应链攻击影响了每周数百万次下载,凸显了开源依赖项中的漏洞。