RecodeX 重构消息,Keyv缓存库生态遭遇大规模npm供应链攻击,攻击者已发布超过2000个恶意包版本,可能伪装成Keyv相关模块。开发者安装后或将面临数据窃取或代码执行风险。该事件凸显开源依赖链的安全脆弱性,相关项目应立即审查依赖并校验包完整性。
npm供应链攻击瞄准Keyv生态,超2000个恶意包发布
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源RWA Dailyrwadaily.ai
查看原文 ↗RecodeX 重构消息,Keyv缓存库生态遭遇大规模npm供应链攻击,攻击者已发布超过2000个恶意包版本,可能伪装成Keyv相关模块。开发者安装后或将面临数据窃取或代码执行风险。该事件凸显开源依赖链的安全脆弱性,相关项目应立即审查依赖并校验包完整性。