Loading...
双重打击:AntV npm包与Nx Console VS Code插件遭供应链投毒事件深度解析 引言 2026年5月,前端与开发者工具生态接连遭遇两起严重的供应链攻击事件。先是AntV生态的数百个npm包被植入恶意代码,随后安装量超220万的VS Code插件Nx Console也被发现存在恶意版本。这两起事件不仅暴露了开发工具链的脆弱性,也标志着供应链攻击正将矛头直接指向开发者本地环境。 ...