axios 在 npm 上遭到入侵 — 发生了什么、它是如何工作的以及您现在必须做什么

axios 在 npm 上遭到入侵 — 发生了什么、它是如何工作的以及您现在必须做什么

TL;DR — axios@1。

4 于 2026 年 3 月 31 日遭到入侵。

被劫持的维护者帐户发布了恶意版本,该版本会在 macOS、Windows 和 Linux 上静默安装远程访问木马,并自毁以避免检测。

如果您在过去 24 小时内运行过 npm install,请立即检查您的系统。

为互联网提供动力的软件包刚刚被武器化。

2026年3月31日上午,它的两个版本成为了武器。

来源:Dev.to