Tags木马供应链攻击Arch LinuxLinux发布时间Jul 20, 2025摘要文章描述了针对npm包的供应链攻击事件攻击者通过钓鱼邮件获取项目维护者的令牌发布恶意版本以窃取信息或执行远程代码同时抗议软件被上传至npm影响特定网站此外Arch Linux移除了包含远程访问木马的AUR包来源不安全