最近 npm 相关的投毒实在是太多了……
npm install -g socket
socket wrapper on
具体原理:
最近 npm 相关的投毒实在是太多了……
npm install -g socket
socket wrapper on
具体原理:
1
zhaoolee 10h 34m ago
没想到,AI 大炼钢受害者是 npm
|
2
lisxour 10h 20m ago |
5
MIUIOS 9h 50m ago
屎山裹小脚的即视感
|
6
diudiuu 9h 50m ago
|
7
jaff 9h 49m ago
最好的办法就是不要再 node 一把刷了,有了 AI ,该 IOS 就 swift ,Android 就 Java ,AI 就 Python 。
|
8
BeiChuanAlex 9h 42m ago
@jaff #7 确实,跨平台技术一堆坑
|
9
savingrun 9h 26m ago
现在 ai 时代代码产出太多太快了,看都看不过来了。
|
13
Ayanokouji 6h 10m ago
@jaff web 端咋办
|
14
jaff 5h 25m ago
@Ayanokouji web 还是留给 Node ,至少会降低损失。
注意上面,我说的是: 不要 node 一把刷, [做正确的事选择正确的工具] ,而不是一把刷,比如上面有提到 C++的,又或者是手搓 node 代码的,不要从一个极端走向另一个。 总结: 做正确的事选择正确的工具。 |
15
sleepm 5h 21m ago
https://aube.en.dev/security.html
最近看到的一个包管理 |