Unverified50% confidenceEventExact time
2020年的event-stream事件中,一个每周下载量逾200万次的npm开源包被转让后被植入恶意代码
1
Sources
50%
Confidence
Long-term
Relevance
7/6/2026
First Seen
Sources
无载荷技能攻击:LLM智能体供应链的隐蔽安全威胁
hackernewshackernews7/4/2026
Related Claims
Unverified截至2024年,npm registry托管超过250万个包,每周下载量超过500亿次70% similarUnverifiedtokio是Rust异步编程的事实标准运行时,截至2024年其月均下载量已超过1.5亿次69% similarUnverified2021年的ua-parser-js供应链攻击事件影响超过800万周下载量的包66% similarUnverifiedRemotion的NPM周下载量达到940,000次65% similarUnverified在 2021 到 2023 年间,Tailwind 的 npm 周下载量从数百万激增至数千万64% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/113893API
curl https://kongchang.com/api/v1/knowledge/claims/113893MCP
get_claim(id=113893)