RecodeX 重构消息,5月19日,npm注册表遭大规模恶意包攻击,攻击者利用窃取的凭据发布633个带有有效Sigstore签名的恶意包,同时VS Code扩展和AI编码工具也曝出多重安全漏洞,包括MCP服务器自动执行、CI/CD代理提示注入等七个攻击面均告失败。