RecodeX 重构消息,安全研究人员发现,Rust生态中的恶意crate“Arrayref”会在构建阶段运行恶意载荷。该库已被用于供应链攻击,开发者需警惕依赖风险。目前相关细节已公开,社区正评估影响范围。