数据:Keyv 生态遭大规模 npm 供应链攻击,超 2,000 个恶意包版本发布
AI 摘要
一句话摘要: Keyv生态遭大规模npm供应链攻击,超2000个恶意包版本发布,影响广泛。 关键事实: 攻击者发布超2000个恶意包版本,Keyv周下载量约1.27亿次,攻击手法与Shai-Hulud蠕虫高度相似 涉及主体: Keyv, Cacheable, 慢雾, MistEye, npm, Shai-Hulud 可能影响: 供应链攻击波及大量依赖Keyv的下游项目,可能导致大规模凭据泄露和CI/CD系统入侵,需紧急排查和修复。 是否值得继续跟踪: 是,攻击规模大且自动化程度高,需关注后续变种及受影响生态的修复进展。 噪音/炒作风险: 低,事件有具体监测数据和安全团队确认,属于实际攻击而非市场炒作。