一个针对 Node Package Manager (npm) 的恶意蠕虫通过注入恶意代码,已破坏了数百个软件包。该蠕虫与 Keyv 相关,已被观察到植入与 Claude 和 Visual Studio Code 相关的代码,可能用于窃取敏感信息或破坏开发工作流程。这些攻击的持续进行凸显了软件供应链中持续存在的安全漏洞。 AI
影响 凸显了软件供应链面临的持续风险,可能影响 AI 开发工具和模型。
排序理由 该项目描述了涉及恶意代码注入软件软件包的安全事件,属于“工具”类别,因为它与软件开发工具及其漏洞有关。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →