待验证50% 置信事实精确时间
npm、PyPI 等生态都发生过基础包被植入恶意代码或维护者账号被劫持的供应链攻击事件
1
来源数
50%
置信度
长期有效
时效性
2026/9/14
首次发现
来源
涉及实体
相关事实
待验证npm生态中的event-stream恶意包事件展示了依赖链污染的破坏力,攻击者接管小型库向下游项目注入恶意代码76% 相似待验证近年来发生的开源供应链安全事件包括npm生态的恶意包投毒、PyPI的钓鱼攻击以及XZ Utils后门事件71% 相似待验证恶意开发者的供应链攻击包括域名近似劫持、工具名称冲突、偏好诱导攻击、工具投毒、跑路服务、跨服务器影子劫持、命令注入等68% 相似待验证供应链攻击通过污染项目依赖的第三方库来间接植入恶意代码,而非直接入侵目标项目68% 相似待验证2018年npm生态爆发event-stream事件,一个被广泛依赖的开源包被恶意维护者注入了窃取加密货币钱包的代码,影响数百万下载67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/920484API
curl https://kongchang.com/api/v1/knowledge/claims/920484MCP
get_claim(id=920484)