On March 31, a malicious axios version shipped with a hidden dependency on an impersonator package. ...
Cognition(@cognition_labs)330 字 (约 2 分钟)
72
3月31日,恶意篡改的 axios 包悄然发布,隐藏依赖 impersonator;Cognition 的 Devin Review 在公开披露前一小时内即检测并告警客户。
入选理由:恶意 axios 版本通过隐藏依赖 impersonator 实施供应链攻击
FeaturedTweet#axios#供应链安全#AI安全#Devin#npm中文
