npm 蠕虫病毒肆虐:专窃凭证并精准感染 Claude Code 环境

SaiyanOfDarkness · reddit · 2026-08-05

安全团队 Socket 正在追踪一个活跃的 npm 供应链蠕虫病毒。该病毒最初感染了广受欢迎的 keyv 和 cacheable 包,并已通过自我传播机制蔓延至数百个其他包。病毒通过恶意 preinstall 钩子释放混淆载荷,专门窃取开发者的 npm、GitHub、AWS 等各类凭证。

蠕虫式传播与 AI 环境靶向

此外,病毒在 macOS 和 Linux 上安装了持久化机制,开发者在轮换凭证前需彻底清理环境。

所属事件:npm爆发生态级供应链攻击:超868个包感染窃密蠕虫(5 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →