黑客通过钓鱼攻击劫持npm软件包:含chalk、debug等十余个高频库 据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码,这 18 个受影响的包周下载总量达 26 亿次。 黑客 debug npm 软件包 npm软件包 2025-09-09 08:15 3