AI@NEWS

Keyv等包遭供应链攻击

Keyv及相关依赖被曝卷入活跃的Shai-Hulud供应链攻击。

推荐理由:信息虽短,但Keyv属于广泛使用的JS基础依赖,活跃供应链攻击会直接放大到AI应用后端、工具链和代理运行环境,关键在于依赖投毒风险而非单点漏洞。

阅读原文