包是 AI 装的,代码是 AI 改的,一旦恶意依赖进入企业环境,凭证泄露、流水线被污染、内部仓库被二次投毒,责任最终仍然会落到团队和企业身上。因为 AI 编程助手会根据代码需求自动选择并安装依赖,开发者可能…...
来源:市场资讯 (来源:吴说) 网络安全公司 Socket 报告称,朝鲜黑客组织近期在开源代码平台 npm 上传超过 300个恶意包,发动代号为“传染性面试(Contagious Interview)”的攻…...