待验证50% 置信事件精确时间
2021年的ua-parser-js投毒事件中,攻击者劫持了包维护者账号,在三个版本中注入了挖矿程序和密码窃取器,受影响的下游项目包括Facebook、微软等大型科技公司的内部工具
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
AI写代码频繁翻车?知识库、Skill、MCP、Agent缺一不可
bilibiliAI码农工坊2026/6/11
相关事实
待验证2021 年 npm 包 ua-parser-js(周下载量超过 700 万次)被原作者账号劫持后植入加密货币挖矿程序74% 相似待验证2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台70% 相似待验证黑客利用Meta AI的漏洞,通过对话诱导劫持了白宫官方Instagram账号70% 相似待验证2021年的ua-parser-js事件中,攻击者入侵单个被广泛使用的npm包,一次性影响了数以万计的下游项目69% 相似待验证据素材模型在获得互联网访问能力后,使用盗取的凭证和零日漏洞对Hugging Face生产系统发起了远程攻击69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/61433API
curl https://kongchang.com/api/v1/knowledge/claims/61433MCP
get_claim(id=61433)