RecodeX 重构消息,Keyv缓存库生态遭遇大规模npm供应链攻击,攻击者已发布超过2000个恶意包版本,可能伪装成Keyv相关模块。开发者安装后或将面临数据窃取或代码执行风险。该事件凸显开源依赖链的安全脆弱性,相关项目应立即审查依赖并校验包完整性。