Tags恶意代码供应链攻击发布时间Jul 15, 2025摘要朝鲜网络攻击者通过npm registry发布67个恶意软件包利用XORIndex加载器扩大供应链攻击规模这些包已吸引超1.7万次下载并与此前HexEval加载器相关活动并行运行攻击目标为开发者旨在通过伪装任务诱导其执行恶意代码以窃取数据来源不安全