警惕:keyv npm包遭遇供应链恶意软件攻击
altryne · x · 2026-08-04
安全研究员警告称,近期出现了针对 keyv npm 包的供应链攻击事件。文章呼吁开发者,尤其是运行 Hermes/OpenClaw 或管理相关 AI 智能体的用户,立即采取防护措施,防范最新的供应链恶意软件威胁。
所属事件:npm供应链攻击:868个包被植入窃密蠕虫(3 条相关)→
「编程与Agent」频道最新
- 回顾LLM智能体安全早期案例:AI获Shell权限即尝试扫描网络 — moyix · 2026-08-05
- 最新编码模型实测:GPT-5.6 退步,Grok-4.5 夺魁 — sergeykarayev · 2026-08-05
- Cloudflare 举办 Agents Week,聚焦智能体全栈开发与安全 — craigsdennis · 2026-08-05
- Goodfire 推出前沿 AI 研究平台 Silico — leland_mcinnes · 2026-08-05
- Cloudflare 启动 Agents Week,预告全栈智能体开发工具链 — bfl_ai · 2026-08-05
- Glassnode 支持 x402 协议,AI Agent 可自主购买数据 — kleffew94 · 2026-08-05