• 请不要在回答技术问题时复制粘贴 AI 生成的内容
rust
V2EX  ›  程序员

NPM 又被投毒,TanStack、Mistral AI、UiPath 等受波及,可窃取云密钥/SSH 密钥与 GitHub 令牌

  •  
  •   rust · 1h 58m ago · 431 views
    受影响软件包覆盖 42 个 @tanstack/* 命名空间下的项目,其中 @tanstack/react-router 的周下载量超 1200 万次

    消息来源: https://socket.dev/blog/tanstack-npm-packages-compromised-mini-shai-hulud-supply-chain-attack
    1 replies    2026-05-12 15:14:21 +08:00
    Oktfolio
        1
    Oktfolio  
       5 mins ago
    还好我用的 @tanstack/react-router 还在 1.168
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5655 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 58ms · UTC 07:19 · PVG 15:19 · LAX 00:19 · JFK 03:19
    ♥ Do have faith in what you're doing.