npm供应链攻击2026-08-05 03:52:02慢雾:Keyv/Cacheable生态遭大规模npm供应链攻击,恶意版本超2000个慢雾8月5日披露,Keyv/Cacheable生态遭大规模npm供应链攻击,攻击者发布超过2000个恶意软件包版本,其中包含keyv@6.0.0。Keyv周下载量约1.27亿次,下游供应链风险面较大。攻击手法与Shai-Hulud蠕虫活动高度相似,可能窃取凭证、泄露CI/CD密钥并横向传播。安全团队被建议立即排查并升级至验证版本。1870