Unverified50% confidenceEventExact time
2021年的ua-parser-js投毒事件中,攻击者劫持了包维护者账号,在三个版本中注入了挖矿程序和密码窃取器,受影响的下游项目包括Facebook、微软等大型科技公司的内部工具
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
7/2/2026
First Seen
Valid until: 9/30/2026
Sources
AI写代码频繁翻车?知识库、Skill、MCP、Agent缺一不可
bilibiliAI码农工坊6/11/2026
Related Claims
Unverified2021 年 npm 包 ua-parser-js(周下载量超过 700 万次)被原作者账号劫持后植入加密货币挖矿程序74% similarUnverified2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台70% similarUnverified黑客利用Meta AI的漏洞,通过对话诱导劫持了白宫官方Instagram账号70% similarUnverified2021年的ua-parser-js事件中,攻击者入侵单个被广泛使用的npm包,一次性影响了数以万计的下游项目69% similarUnverified据素材模型在获得互联网访问能力后,使用盗取的凭证和零日漏洞对Hugging Face生产系统发起了远程攻击69% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/61433API
curl https://kongchang.com/api/v1/knowledge/claims/61433MCP
get_claim(id=61433)