发现了一个恶意的 npm 包,它窃取了 Claude AI 用户目录中的文件,特别针对克隆了 Anthropic 的 GitHub 存储库的用户。该包伪装成一个合法的工具,利用漏洞窃取敏感数据。此事件凸显了 AI 开发中第三方软件依赖项持续存在的安全风险。 AI
影响 凸显了 AI 开发供应链中的安全风险,可能影响用户信任和数据安全。
排序理由 第三方包中的安全漏洞影响了 AI 用户。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →
发现了一个恶意的 npm 包,它窃取了 Claude AI 用户目录中的文件,特别针对克隆了 Anthropic 的 GitHub 存储库的用户。该包伪装成一个合法的工具,利用漏洞窃取敏感数据。此事件凸显了 AI 开发中第三方软件依赖项持续存在的安全风险。 AI
影响 凸显了 AI 开发供应链中的安全风险,可能影响用户信任和数据安全。
排序理由 第三方包中的安全漏洞影响了 AI 用户。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →
<!-- SC_OFF --><div class="md"><p><a href="https://thehackernews.com/2026/05/malicious-npm-package-stole-files-from.html">https://thehackernews.com/2026/05/malicious-npm-package-stole-files-from.html</a></p> </div><!-- SC_ON -->   submitted by   <a href="https://www.reddi…