金色财经报道,美国一家网络安全公司表示,朝鲜黑客已将全球使用最广泛的软件库之一变成了恶意软件的传播载体。在上周发布的一份报告中,供应链安全公司 Socket 的研究人员称,他们发现有 300 多个恶意代码包被上传至 npm 注册表 —— 这是一个供数百万开发者共享和安装 JavaScript 软件的中央代码仓库。 这些代码包(即可重复使用的小型代码片段,广泛应用于从网站到加密货币应用的各类场景)...