待验证60% 置信事件精确时间
2022年发生 node-ipc 恶意代码事件,知名开源包被植入破坏性代码
2
来源数
60%
置信度
长期有效
时效性
2026/7/13
首次发现
来源
FableCut:零依赖浏览器视频编辑器,专为AI智能体驱动而生
hackernewshackernews2026/7/9
相关事实
待验证2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台66% 相似待验证2018年npm生态爆发event-stream事件,一个被广泛依赖的开源包被恶意维护者注入了窃取加密货币钱包的代码,影响数百万下载66% 相似待验证历史上已有多起通过恶意VS Code扩展窃取开发者凭证的安全事件被报告65% 相似待验证AF_UNIX GC 代码历史上曾多次引发安全问题,包括 CVE-2021-0920 和 CVE-2024-108665% 相似待验证数据解析环节是无线传输协议漏洞的高发地带,处理不受信任来源的数据包时解析逻辑疏漏可能导致崩溃、信息泄露乃至远程代码执行(RCE)65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/497491API
curl https://kongchang.com/api/v1/knowledge/claims/497491MCP
get_claim(id=497491)