Shai-Hulud 攻击组织在一场活跃的供应链攻击中入侵了流行的 Keyv 缓存库及多个相关 npm 包。此次事件凸显了针对 npm 生态系统中广泛使用的依赖包的攻击日益复杂化。
背景
Shai-Hulud 是一个已知的威胁组织,此前曾与针对 Python 生态系统的攻击有关,尤其是 PyPI 上的 colorama 包。此次事件标志着其攻击范围扩展到了 JavaScript/npm 生态系统。
- 来源
- Hacker News (RSS)
- 发布时间
- 2026年8月4日 19:01
- 评分
- 8.0 / 10