小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT监测到axios的npm仓库遭受供应链攻击,攻击者发布了带有木马的恶意版本,影响了axios 1.14.1和0.30.4。建议用户立即降级并清除恶意依赖,同时建立安全审计机制以防范此类威胁。

【安全事件】axios前端库npm供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:53:58Z
从Axios到WHATWG Fetch

该代码转换工具将Axios代码转换为WHATWG Fetch API,适用于Node.js v18.0.0及以上版本。支持的Axios方法包括请求、获取、删除和更新等,但尚未涵盖拦截器和取消令牌等功能。

从Axios到WHATWG Fetch

Node.js Blog
Node.js Blog · 2026-05-09T00:00:00Z
Axios npm供应链安全事件 - 针对Azure Pipelines客户的指导

2026年3月31日,恶意版本的JavaScript库Axios被发布到npm注册表,作为供应链攻击的一部分。受影响的版本包含隐藏的恶意依赖,可能导致开发环境暴露。虽然Azure Pipelines未受影响,但使用自托管代理或第三方扩展的用户需审查管道运行,清理依赖缓存,并更换相关凭证。建议使用锁定版本和确定性安装以降低未来风险。

Axios npm供应链安全事件 - 针对Azure Pipelines客户的指导

Azure DevOps Blog
Azure DevOps Blog · 2026-04-24T10:40:43Z

OpenAI因Axios供应链攻击受到影响,可能泄露macOS签名证书。受影响的软件包括ChatGPT和Codex。用户需在5月8日前升级到最新版。虽然目前没有证据表明用户数据被窃取,但OpenAI决定吊销旧证书并申请新证书,以防止潜在安全风险。建议用户立即更新软件以确保安全。

💥ChatGPT/Codex等多款软件受Axios供应链攻击影响 用户需立即升级

蓝点网
蓝点网 · 2026-04-11T09:31:33Z
我们对Axios开发工具安全问题的回应

OpenAI发现其macOS应用程序签名过程中使用的第三方工具Axios存在安全问题。虽然未发现用户数据被访问或软件被篡改,但OpenAI将更新安全证书,要求用户更新应用程序。旧版本将于2026年5月8日停止支持,用户应通过官方渠道更新以防假冒软件。

我们对Axios开发工具安全问题的回应

OpenAI
OpenAI · 2026-04-10T00:00:00Z
科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术

著名软件库axios遭黑客攻击,令牌泄漏导致木马感染,影响范围广泛。攻击者通过社会工程手段成功欺骗首席维护者,揭示了互联网骗局的复杂性与防范难度。

科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术

阮一峰的网络日志
阮一峰的网络日志 · 2026-04-09T23:17:13Z

开源库Axios遭黑客攻击,开发者Jasonsaayman报告称,黑客通过社会工程学手段入侵其电脑,窃取NPM账户凭据并发布恶意版本。此攻击手法与谷歌UNC1069报告相似,开发者被诱导下载恶意软件,导致账户被劫持。

开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持

蓝点网
蓝点网 · 2026-04-03T01:58:29Z

On March 31, 2026, two versions of the Axios library were compromised and found to contain a Remote Access Trojan. The malicious packages were published through a hijacked maintainer account. The...

Axios npm Package Compromised in Supply Chain Attack

InfoQ
InfoQ · 2026-04-02T13:53:00Z

3月31日,我升级了OpenClaw,意外感染蠕虫病毒。axios库被攻击者投毒,导致下载木马。建议检查axios版本并删除感染,未来升级需谨慎。

糟糕!我的 OpenClaw 中了病毒

陈看川博客
陈看川博客 · 2026-04-01T17:40:00Z
axios 又出事了:npm 两个版本被供应链投毒

axios库的1.14.1和0.30.4版本在npm上被植入恶意代码,属于供应链攻击。攻击者通过劫持维护者账户发布恶意依赖,用户在执行npm install时可能下载后门程序。建议检查项目依赖并降级到安全版本。

axios 又出事了:npm 两个版本被供应链投毒

小众软件
小众软件 · 2026-04-01T04:14:37Z

谷歌威胁情报小组确认,朝鲜黑客团伙UNC1069利用Axios开源库进行供应链攻击,目标是盗取加密货币。黑客通过WAVESHAPER.V2后门程序收集用户信息,可能监控加密钱包。

谷歌溯源发现@Axios供应链攻击是朝鲜黑客所为 只为窃取加密钱包

蓝点网
蓝点网 · 2026-04-01T04:07:11Z
Axios包的安全漏洞及修复措施

2026年3月31日,axios npm包遭到供应链攻击。Vercel已采取措施保护平台,受影响的版本已从npm移除,最新版本为axios@1.14.0。建议检查依赖项并更新项目,以确保使用安全版本。

Axios包的安全漏洞及修复措施

Vercel News
Vercel News · 2026-03-31T13:00:00Z
今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

2026年3月31日,axios库遭黑客攻击,发布恶意版本,导致开发者电脑被植入木马,敏感信息被窃取。同时,Anthropic意外泄露Claude Code源代码,暴露核心商业机密。这些事件提醒开发者重视软件供应链安全,未来需加强审计和零信任策略。

今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

蝈蝈俊
蝈蝈俊 · 2026-03-31T11:27:00Z

OpenClaw AI 机器人项目受到 Axios 供应链攻击,用户需立即检查系统并更换密钥以确保安全。黑客通过恶意版本劫持 NPM 账号。

紧急安全提醒:OpenClaw也受Axios供应链投毒影响 请用户立即检查

蓝点网
蓝点网 · 2026-03-31T07:05:16Z

流行的开源库Axios遭黑客攻击,发布了两个恶意版本,可能导致远程木马。受影响用户应立即降级版本、移除恶意依赖并检查系统安全,建议轮换密钥并加强防御。

紧急安全提醒:开源库Axios遭到黑客投毒 请使用该库的开发者立即检查

蓝点网
蓝点网 · 2026-03-31T04:19:46Z
Axios如何利用人工智能提升地方新闻报道的影响力

Axios利用人工智能提升地方新闻报道效率,AI工具如Axiomizer优化标题和内容,使记者能更专注于社区互动和挖掘故事。通过AI,Axios覆盖更多社区,提供一致且高质量的新闻服务,同时保持人性化的报道风格。

Axios如何利用人工智能提升地方新闻报道的影响力

OpenAI
OpenAI · 2026-03-04T00:00:00Z

Axios 是一个基于 Promise 的网络请求库,广泛用于前后端分离的 Web 开发。它简化了 HTTP 请求,支持请求和响应拦截器,自动处理认证和错误,提高了代码可维护性和用户体验。

前后端交互的桥梁:Axios

xxxx的个人博客
xxxx的个人博客 · 2026-01-10T14:00:32Z
如何在React中使用Axios获取API数据

本文为初学者提供了使用React、Vite、Axios和Tailwind CSS获取、存储和展示API数据的教程,强调掌握API和JSON的基本知识对开发真实应用的重要性。

如何在React中使用Axios获取API数据

freeCodeCamp.org
freeCodeCamp.org · 2025-07-01T20:33:34Z
在TypeScript中构建类型安全的API客户端:超越Axios与Fetch

选择HTTP客户端只是开始,随着项目的增长,API调用变得复杂。应对API变化、类型不匹配和错误处理至关重要。使用Axios可以提升生产力,定义类型、创建基础客户端和组织服务是构建可维护API层的关键步骤。通过运行时验证和自动生成客户端,可以减少错误并提高效率。

在TypeScript中构建类型安全的API客户端:超越Axios与Fetch

DEV Community
DEV Community · 2025-05-27T21:21:41Z
✨ 在NestJS中构建更好的Axios客户端

在NestJS中,创建一个可重用的AdvancedAxiosService至关重要。该服务封装了Axios,提供请求计时、重试和详细日志记录,增强了HTTP请求的可靠性。通过自定义Axios实例和拦截器,服务能够自动重试失败请求,并记录请求时间和结果,提升应用健壮性。

✨ 在NestJS中构建更好的Axios客户端

DEV Community
DEV Community · 2025-05-26T10:17:07Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码