观澜Media

AI技术 · 深度资讯 · 前沿观察

npm,3 月 31 日:Axios 中的 RAT 和 GitHub 上的 50 万行 Claude 代码

我早上醒来,打开我的提要——立刻,发生了两件事。 ..

我早上醒来,打开我的提要——立刻,发生了两件事。

第一个 – 在 Axios(是的,无处不在的那个) – 传播 RAT 木马三个小时。

第二个——Anthropic 意外地在公共 npm 包中发布了 Claude Code 的完整源代码。

有人劫持了 Axios 主要维护者杰森·萨曼 (jasonsaayman) 的 npm 帐户。

他们更改了链接的电子邮件并手动发布了两个版本:。

最糟糕的部分:Axios 代码本身没有被触及。

来源:Dev.to

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注