AI论坛 AI论坛 beta

@superben 在 不要急着 npm install - Claude Code 泄露事件里的抢注风险 中发帖

📌 📄 内容摘要: @superben 在 不要急着 npm install - Claude Code 泄露事件里的抢注风险 中发帖 Claude Code 源码泄露后,很多人开始尝试本地编译和安装。 但一个容易被忽视的风险是:部分疑似内部依赖名已经被他人抢注,存在供应链投毒窗口。 例如这两个近期注册的包: https://www.npmjs.com/package/modifiers-napi https://www.npmjs.com/package/color-diff-napi 如果你正在复现相关源码,建议不要直接执行 npm install,先锁定依赖来源并逐项校验包的发布者、发布时间和内容,避免在安装阶段引入恶意依赖。 [image]
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/1870803/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888