5月20日,Mini Shai-Hulud 供应链攻击致多款包含 AntV 的 npm 软件包遭受泄露
2026-05-20 13:40:23
据 慢雾 透露,5 月 20 日,多款高频 npm 包遭到破坏,包括 AntV 和 Echarts-for-react,以及 Python SDK durabletask,均源于一次 Mini Shai-Hulud 供应链攻击。
慢雾 建议立即轮换所有暴露的 GitHub、npm、PyPI 和云凭证;用经过验证的安全版本替换受影响的包或冻结依赖版本;隔离可能遭到破坏的系统,并检查凭证窃取或横向移动;在 CI/CD 流水线中应用安全补丁,同时审查入侵后的痕迹。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!