Keyv及相关依赖被曝卷入活跃的Shai-Hulud供应链攻击。
推荐理由:信息虽短,但Keyv属于广泛使用的JS基础依赖,活跃供应链攻击会直接放大到AI应用后端、工具链和代理运行环境,关键在于依赖投毒风险而非单点漏洞。
阅读原文