最近的 npm 供應鏈攻擊: 1/ 第 1 週:S1ngularity(2025 年 8 月 27 日) 🤖一個由 Claude AI 生成的 GitHub Action 包含了一個命令注入漏洞。 攻擊者竊取了 Nx 的 npm 發佈令牌(每週約 600 萬次下載),並利用它發佈了惡意軟體。