RecodeX 重构消息,近日,npm生态遭遇名为ChainDrop的大规模供应链攻击,攻击者通过恶意手段感染了数百个软件包。目前尚不清楚具体攻击手法及受影响包列表,但供应链攻击可能波及大量依赖这些包的下游项目。建议开发者立即审查依赖来源,并关注安全公告。