投毒

天塌了!NPM 又被 投毒‼️

攻击者篡改大名鼎鼎的 chalk 依赖,把挖矿木马 + 系统信息窃取脚本塞进每周下载量 6000 万次的流行包,导致全球无数 CI 瞬间变矿场(详见《npm 大屠杀:6000 万下载量 chalk 系被投毒》)。

脚本 npm 投毒 ci socket 2025-09-17 12:16  5