2 天on MSN
Axios npm版本遭恶意植入远程控制代码 开发者需警惕并自查
安全研究机构StepSecurity近日披露,知名Java库Axios的两个npm版本——axios@1.14.1和axios@0.30.4,遭黑客植入恶意代码。此次攻击通过劫持核心维护者“jasonsaayman”的npm账号实施,黑客将账号邮箱替换为匿名ProtonMail地址后,绕过GitHub ...
开发者广泛使用的Axios HTTP客户端库这一Java组件最近遭到黑客攻击,通过被入侵的账户分发恶意软件。
IT之家 3 月 31 日消息,安全研究机构 StepSecurity 昨天发文称,主流 JavaScript 库 Axios 的两个 npm 版本 axios@1.14.1、axios@0.30.4 被恶意植入远程控制代码。
今日,Axios这个年下载量超36亿、JavaScript 生态最核心的依赖之一,在 npm ...
PANews 3月31日消息,慢雾再次发布安全提醒称,注意排查axios恶意版本1.14.1/0.30.4及OpenClaw npm全局安装历史暴露风险,axios@1.14.1与axios@0.30.4已被确认为恶意版本,两者均被植入依赖plain ...
2 天on MSN
Claude Code完整源代码疑似因npm配置失误遭泄露
格隆汇3月31日|一位安全研究员发现,Anthropic旗下旗舰AI编程CLI工具Claude Code的完整源代码因npm发布包中意外附带了Source Map文件而遭到全量暴露,涉及逾51万行代码,约40个内置工具及约50个斜杠命令。该研究员表示,source ...
1 天on MSN
Anthropic的Claude Code源码疑遭通过npm泄露
Anthropic旗下专有的 Claude Code 命令行工具(CLI)完整 TypeScript 源码,疑似因 npm 包配置失误,经由其 npm 注册表意外泄露。 事件最早由安全研究员邵超凡(Chaofan Shou)披露,他在社交平台 X ...
每日经济新闻 on MSN
51万行Claude Code源代码泄露,电子宠物和AI助手遭提前曝光,开发者抄 ...
当地时间3月31日,Anthropic旗下AI编程工具Claude ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果