RecodeX 重构消息,安全机构慢雾监测显示,npm供应链正遭遇大规模入侵,影响Keyv/Cacheable生态系统。攻击者已发布超过2000个恶意软件包版本,其中包含keyv@6.0.0。Keyv是广泛使用的键值存储抽象库,支持Redis、SQLite、PostgreSQL、MongoDB等后端,周下载量约1.27亿次。此次事件可能导致下游供应链面临重大风险。