TwiScan
人気
コミュニティ
アカウントコレクション
ログイン
登録
English
日本語
한국의
简体中文
繁体中文
登録して招待リンクを共有すると、動画再生報酬と紹介報酬を獲得できます。
今すぐ登録
墓碑科技
@mubeitech
人类的金色通道:Crypto → AI → Space 美国政治|AI 科技|国际博弈 独立中文评论 · 原创解读 观察西方,反思东方,理解文明 Curated English-source commentary in Chinese
参加 December 2018
4.4K
フォロー中
66.5K
ファン
墓碑科技
@mubeitech
2026.05.19 11:20
每周被下载 110 万次的开源基础包,被系统标记为已知恶意软件。 它的供应链安全评分直接归零。 这是一个名叫“迷你沙虫”(Mini Shai-Hulud)的代码蠕虫。 它近期在开源代码库里完成了大面积感染。 受害者名单里全是高频组件。 阿里巴巴的数据可视化套件 antv,数百个包被植入恶意代码。 前端常用的 echarts-for-react、timeago.js 等工具也无一幸免。 单是 echarts-for-react 这一项,每周的装机量就高达 110 万次。 起因是一个普通开发者账号失守。 用户名 atool 的账号被盗取了权限。 黑客接管后,往这些底层组件里塞进了混淆的恶意代码。 带毒的 3.2.7 版本发布仅仅 19 分钟,漏洞扫描就全红了。 现代软件工业的底层其实非常脆弱。 无数估值百亿的科技公司,底层都依赖着这些靠个人维护的开源轮子。 只要一个邮箱的密码被攻破,几百万个下游项目的安全大门就会被同时撬开。
もっと見る
0
0
2
37
8
コミュニティへ転送
人気のあるユーザー
𝐊𝐔𝐑𝐈𝐄𝐌𝐈/くりえみ
@kurita__emi
669K ファン
初音ミク 公式
@cfm_miku
714.6K ファン
New York Post
@nypost
3.9M ファン
2PM
@follow_2PM
1.2M ファン
Aqua水淼
@aqua_cosplay
1.9M ファン
ケイン・ヤリスギ「♂」
@kein_yarisugi
542.5K ファン
2PM Japan Official
@follow_2PMJP
140K ファン
橋本環奈
@H_KANNA_0203
5M ファン
半半子💖BANBANKO
@Banbanko_
522.4K ファン
千阳(ちよ)🎐
@tokio0131
961.3K ファン
高市早苗
@takaichi_sanae
2.9M ファン
有村架純's staff
@Kasumistaff
559.1K ファン
ATEEZ(에이티즈)
@ATEEZofficial
4.6M ファン
Helly Valentine💖
@hellyvalentine_
387.2K ファン
AB6IX
@AB6IX
547.3K ファン