观澜Media

AI技术 · 深度资讯 · 前沿观察

有人在 npm 上对 axios 进行了后门处理。这是检查您是否被击中的方法

2026年3月31日,两个恶意版本的axios发布..

2026年3月31日,两个恶意版本的axios发布到npm:axios@1。

Both were live for roughly three hours before npm pulled them down。

During that window, anyone who ran npm install axios could have had a Remote Access Trojan (RAT) dropped silently on their machine or CI runner, with no errors and no warnings。

这篇文章详细介绍了发生的情况、攻击是如何进行的,以及检查您是否受到影响的确切命令。

攻击者破坏了 axios 主要维护者的 npm 帐户。

这次攻击的突出之处在于:axios 本身内部的恶意代码为零。

来源:Dev.to

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关于我们

观澜Media

AI技术 · 深度资讯 · 前沿观察。专注科技、AI、互联网领域的深度报道与前沿资讯。

搜索归档

Access over the years of investigative journalism and breaking reports