最近的 npm 供应链攻击: 1/ 第 1 周:S1ngularity(2025 年 8 月 27 日) 🤖一个由 Claude AI 生成的 GitHub Action 包含了一个命令注入漏洞。 攻击者窃取了 Nx 的 npm 发布令牌(每周约 600 万次下载),并利用它发布恶意软件。