AI情报Aug 5, 2026AI情报文章攻击者入侵了keyv npm库维护者的GitHub账户,发布了携带窃取凭证蠕虫的恶意版本。此次供应链攻击影响了每周数百万次下载,凸显了开源依赖项中的漏洞。Data Cube AI 编辑部2026年8月5日来源: QbitAI 量子位01来源简报攻击者入侵了keyv npm库维护者的GitHub账户,发布了携带窃取凭证蠕虫的恶意版本。此次供应链攻击影响了每周数百万次下载,凸显了开源依赖项中的漏洞。02相关话题安全供应链npm开源查看本期