攻击者利用 npm 包托管钓鱼页面,无需安装即可中招

TechNadu · x · 2026-08-26

OX Security 发现攻击者找到了 npm 包的新用途:托管钓鱼页面。他们发现了 24 个恶意包,其包含的恶意 HTML 代码可以通过 unpkg 等可信域名自动镜像并渲染。这种技术的可怕之处在于,用户甚至不需要安装这些包,仅仅访问生成的链接就可能面临钓鱼攻击风险。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →