E-Ink 新闻日报

返回列表

Keyv 及其关联包在活跃的 Shai-Hulud 供应链攻击中被入侵

Shai-Hulud 攻击组织在一场活跃的供应链攻击中入侵了流行的 Keyv 缓存库及多个相关 npm 包。此次事件凸显了针对 npm 生态系统中广泛使用的依赖包的攻击日益复杂化。

背景

Shai-Hulud 是一个已知的威胁组织,此前曾与针对 Python 生态系统的攻击有关,尤其是 PyPI 上的 colorama 包。此次事件标志着其攻击范围扩展到了 JavaScript/npm 生态系统。

来源
Hacker News (RSS)
发布时间
2026年8月4日 19:01
评分
8.0 / 10