全部 未讀 (12221) ★ 收藏 (0) 🤖 人工智能 (7782) 📊 商业科技 (1917) 💻 软件编程 (1217) 📁 个人成长 (761) 🎨 产品设计 (214) 📁 生活文化 (130) 📁 媒体资讯 (80) 📁 投资财经 (76) 📁 AI 产品 (39) 📁 AI (5)
篩選中: 🏷️ Axios 共 13 篇 ✕ 清除篩選
12223
全部文章
12221
未讀
93
今日新增
0
收藏
📡 Poller 最後抓取: 1 小時前 (04-18 18:00)
BestBlogs 精選 (12202)

🏷️ 熱門標籤

AI Agent 1369 AI 智能体 737 Claude Code 656 Anthropic 650 LLM 564 AI 编程 536 OpenClaw 501 开源 444 AI 安全 409 Claude 400 AI 398 OpenAI 371 软件工程 359 开发者工具 348 生产力 308 GitHub 254 自动化 241 AI 基础设施 229 AI 开发 226 MCP 225
OpenAI 发布安全公告:受 Axios 供应链漏洞影响需更新 macOS 应用
📌 一句话摘要 受第三方库 Axios 行业级安全漏洞影响,OpenAI 要求所有 macOS 用户立即更新 ChatGPT 桌面端及相关工具以防范仿冒应用风险。 📝 详细摘要 此推文解读了 OpenAI 发布的紧急安全公告。由于广泛使用的 HTTP 请求库 Axios 出现供应链安全漏洞,Op
📅 2026-04-11 10:16 (7 天前) 宝玉 人工智能 1 分鐘 ★ 88
OpenAI Axios 供应链安全 macOS
Axios 惨遭毒手
📌 一句话摘要 本文分析了针对 Axios 库的复杂社会工程学攻击,黑客利用虚假的企业身份和 AI 生成的界面,诱骗维护者安装了远程访问木马 (RAT)。 📝 详细摘要 本文详细剖析了针对 Axios 维护者的供应链攻击。文章强调了朝鲜威胁行为者(与 UNC 1069 有关)如何采用长期的社会工
📅 2026-04-07 20:02 (10 天前) The PrimeTime 软件编程 1 分鐘 ★ 86
供应链攻击 Axios 社会工程学 网络安全
Axios 供应链攻击采用了针对性的社会工程学手段
📌 一句话摘要 本文分析了 Axios 供应链攻击中使用的复杂社会工程学策略,攻击者通过虚假会议诱骗维护者安装了远程访问木马(RAT)。 📝 详细摘要 Simon Willison 对 Axios 供应链攻击的事后分析进行了拆解,重点介绍了这场高度协同的社会工程学攻击活动。攻击者冒充公司创始人,
📅 2026-04-03 21:54 (14 天前) Simon Willison 软件编程 1 分鐘 ★ 87
供应链攻击 社会工程学 网络安全 Axios
给开源维护者的警示:警惕供应链攻击
📌 一句话摘要 Simon Willison 指出,Axios 供应链攻击始于针对开发者的复杂社会工程学手段,这对开源维护者而言是一个关键警示。 📝 详细摘要 这条推文针对最近发生的 Axios 供应链攻击,向开源维护者发出了关键的安全警告。它强调,此次入侵并非仅源于技术漏洞,而是始于针对开发者
📅 2026-04-03 22:55 (14 天前) Simon Willison 软件编程 1 分鐘 ★ 81
供应链安全 开源 社会工程学 Axios
Axios 供应链攻击事件分析:AI 辅助社会工程学
📌 一句话摘要 Axios 遭遇 AI 辅助社会工程攻击,黑客通过伪造身份和会议诱导维护者安装木马,进而发布恶意 npm 包。 📝 详细摘要 Axios 遭遇了一起典型的 AI 辅助社会工程攻击。攻击者通过伪造公司创始人身份、虚假 Slack 工作区及 Teams 会议,诱导维护者安装缺失组件,
📅 2026-04-03 19:30 (14 天前) Viking 软件编程 1 分鐘 ★ 82
供应链攻击 Axios 社会工程学 网络安全
Axios npm 包在供应链攻击中被篡改
📌 一句话摘要 流行的 npm 包 Axios 遭遇了一次重大供应链攻击,其 1.14.1 和 0.30.4 版本通过被劫持的维护者账户植入了远程访问木马(RAT)。 📝 详细摘要 2026 年 3 月 31 日,每周下载量超过 1 亿次的 Axios HTTP 客户端库在一次严重的供应链攻击中
📅 2026-04-02 21:53 (15 天前) Daniel Curtis 软件编程 4 分鐘 ★ 89
npm 供应链攻击 Axios 网络安全
用自定义 Fetch 封装替换 Axios
📌 一句话摘要 分享了一篇 2020 年的博文,介绍了如何用简洁的自定义 Fetch 封装来替换 Axios 库。 📝 详细摘要 这条推文直接链接到一篇技术博文,详细介绍了如何用轻量级的自定义 Fetch 封装来替换 Axios 库。尽管这篇内容发布于 2020 年,但对于希望减小打包体积并简化
📅 2026-04-02 12:30 (16 天前) Kent C. Dodds ⚡ 软件编程 1 分鐘 ★ 83
Axios Fetch API JavaScript 前端
黑客向 Axios 植入了木马,这个代码库支撑着大半个互联网。你的团队可能已经受到影响
📌 一句话摘要 热门库 Axios 因 npm 维护者令牌被盗而遭到入侵,暴露了一个关键安全漏洞:遗留的身份验证机制绕过了现代 OIDC 保护。 📝 详细摘要 Axios npm 包遭到入侵,攻击者利用窃取的长期维护者令牌发布了包含远程访问木马的恶意版本。尽管该项目采用了 OIDC 和 SLSA
📅 2026-04-01 10:31 (17 天前) Louis Columbus 软件编程 1 分鐘 ★ 88
npm 供应链安全 Axios 网络安全
Axios 遭受供应链攻击,被植入 npm 恶意依赖
📌 一句话摘要 一份关于 Axios npm 包遭受供应链攻击的关键报告,涉及恶意依赖和令牌泄露,凸显了“可信发布”(Trusted Publishing)的重要性。 📝 详细摘要 Simon Willison 报道了一起针对 Axios 的重大供应链攻击事件。Axios 是一个广泛使用的 HT
📅 2026-04-01 07:28 (17 天前) Simon Willison 软件编程 1 分鐘 ★ 88
Axios 供应链攻击 npm 网络安全
npm 包 'axios' 遭遇严重供应链攻击
📌 一句话摘要 Andrej Karpathy 发出警告:热门 npm 包 'axios' 遭到严重供应链攻击,并强调了未锁定依赖版本所带来的系统性风险。 📝 详细摘要 Andrej Karpathy 讨论了一起针对热门 npm 包 'axios' 的重大供应链攻击事件,该包被植入了恶意代码。K
📅 2026-03-31 13:23 (18 天前) Andrej Karpathy 软件编程 1 分鐘 ★ 87
axios npm 供应链攻击 安全
Axios 遭遇严重供应链攻击:安全最佳实践探讨
📌 一句话摘要 Gergely Orosz 指出了 axios npm 包遭受的严重供应链攻击,并引发了关于依赖管理中稳健安全实践的讨论。 📝 详细摘要 本条推文讨论了 axios npm 包涉及的严重安全事件,该包因供应链攻击被植入了恶意的 'plain-crypto-js' 包。Gergel
📅 2026-03-31 14:53 (18 天前) Gergely Orosz 软件编程 4 分鐘 ★ 83
供应链攻击 Axios 安全 软件工程
Axios 软件包遭入侵及修复步骤 - Vercel
📌 一句话摘要 Vercel 发布了一份关于 axios npm 软件包遭供应链攻击的安全公告,提供了具体的受影响版本以及开发人员需采取的关键修复步骤。 📝 详细摘要 本文详细介绍了 2026 年 3 月 31 日发现的广泛使用的 axios npm 软件包遭供应链入侵的事件。虽然 Vercel
📅 2026-03-31 21:00 (17 天前) Vercel Security 软件编程 1 分鐘 ★ 86
供应链攻击 NPM 安全 Axios Vercel
关键安全警报:NPM 包 axios 遭遇供应链攻击
📌 一句话摘要 热门 NPM 包 axios 被发现存在严重的供应链攻击,需立即锁定版本以避免恶意代码执行。 📝 详细摘要 Simon Willison 指出,广泛使用的 NPM 包 axios 遭遇了严重的供应链攻击。此次攻击涉及一个名为 'plain-crypto-js' 的恶意依赖项,它充
📅 2026-03-31 11:03 (18 天前) Simon Willison 软件编程 1 分鐘 ★ 89
axios NPM 供应链攻击 安全