Unverified80% confidenceEventTime unknown
TenStack相关NPM包遭遇供应链投毒攻击,影响42个项目
1
Sources
80%
Confidence
Medium-term (~90 days)
Relevance
6/1/2026
First Seen
Valid until: 8/30/2026(expired)
Sources
AI周报|OpenAI Codex升级、小米开源自动驾驶模型、英伟达26亿参数世界模型开源
bilibili阿梨Aria早鸟报
Related Entities
Related Claims
Unverifiednpm生态中的event-stream恶意包事件展示了依赖链污染的破坏力,攻击者接管小型库向下游项目注入恶意代码61% similarUnverified供应链攻击的危险性在于攻击的传播效应,被篡改的上游组件可能影响所有依赖它的下游系统60% similarUnverified2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。60% similarUnverified2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台55% similarUnverified数据投毒攻击分为清洁标签攻击(Clean-Label Attack)和特洛伊木马攻击(Trojan Attack)等类型55% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/19147API
curl https://kongchang.com/api/v1/knowledge/claims/19147MCP
get_claim(id=19147)