信任之殇:Axios 供应链攻击对安全领导者的启示
bishopfox.com | 事件 | #supply-chain | #incident-response | #npm | #security-leadership | #supply-chain-attack | #axios | #remote-access-trojan
摘要
2026 年 3 月 31 日,广泛使用的 Axios npm 包遭供应链攻击:恶意版本 1.14.1 与 0.30.4 内置木马化依赖,安装时部署平台专属 RAT,可造成持久化远程访问与数据外泄,且难以检测。
- 发布时间
- 收录时间
Skip to content