npm,3 月 31 日:Axios 中的 RAT 和 GitHub 上的 50 万行 Claude 代码

npm,3 月 31 日:Axios 中的 RAT 和 GitHub 上的 50 万行 Claude 代码

我早上醒来,打开我的提要——立刻,发生了两件事。

第一个 – 在 Axios(是的,无处不在的那个) – 传播 RAT 木马三个小时。

第二个——Anthropic 意外地在公共 npm 包中发布了 Claude Code 的完整源代码。

有人劫持了 Axios 主要维护者杰森·萨曼 (jasonsaayman) 的 npm 帐户。

他们更改了链接的电子邮件并手动发布了两个版本:。

最糟糕的部分:Axios 代码本身没有被触及。

来源:Dev.to