RecodeX 重构消息,安全公司StepSecurity披露,Rust软件包arrayref、internment和append-only-vec的恶意版本被植入proc-macro1等恶意依赖,攻击者可在构建时执行远程代码。受影响的版本已被发布到crates.io,开发者需检查依赖并升级至安全版本。