两个月前写的 Next.js 应用已积累 48 个安全漏洞

haydendevs · x · 2026-09-08

开发者 haydendevs 自嘲:自己两个月前做的一个简单 Next.js 应用,如今依赖审计已报告出 48 个漏洞。这条推文折射出 AI 辅助编程与快节奏 npm 生态下,JS 项目依赖链安全债积累速度之快——一个「很简单」的应用也会迅速堆出大量 CVE/依赖告警。对用 Vibe Coding 快速上线的开发者是不错的警示:上线后要定期跑 npm audit/依赖升级。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →