NPM 供应链遭大规模投毒:TanStack 等 42 个项目沦陷,千万级下载量包藏窃密后门
安全机构披露了一起针对 NPM 生态的严重供应链攻击。攻击者通过劫持 TanStack 维护者账户,成功向 42 个相关软件包中注入了恶意代码,其中周下载量超 1200 万次的 @tanstack/react-router 受到严重影响。该...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
安全机构披露了一起针对 NPM 生态的严重供应链攻击。攻击者通过劫持 TanStack 维护者账户,成功向 42 个相关软件包中注入了恶意代码,其中周下载量超 1200 万次的 @tanstack/react-router 受到严重影响。该...
这一周最值得记住的一件事,和模型能力无关,和功能更新无关。 Anthropic 发布了 Claude Mythos Preview——一个能够自主发现并利用操作系统、浏览器、NFS 服务等核心组件高危漏洞的模型。然后他们说:这个模型太危险了...
随着Claude Code源码疑似泄露,许多开发者急于尝试本地编译。然而,安全专家警告部分疑似内部依赖包名称已被恶意抢注,存在严重的供应链投毒风险。例如近期注册的 `modifiers-napi` 等包极可能是陷阱。建议开发者在尝试复现时,...