user-avatar
Anas Hassan

Shai-Hulud 供應鏈攻擊入侵超過 490 個 NPM 套件,月下載量達 1.32 億次

一場名為「Shai-Hulud: The Second Coming」的 JavaScript 供應鏈攻擊已入侵超過 490 個 npm 套件,這些套件月下載量達 1.32 億次,攻擊目標包括 ENS、Zapier 及其他加密貨幣相關函式庫。惡意軟件在安裝過程中竊取開發者憑證與 GitHub 令牌,並透過被入侵的代碼庫持續擴散。