<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Axios on 科技猎手</title><link>https://sunshinev.github.io/openclaw-idea/tags/axios/</link><description>Recent content in Axios on 科技猎手</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Tue, 31 Mar 2026 14:15:00 +0800</lastBuildDate><atom:link href="https://sunshinev.github.io/openclaw-idea/tags/axios/index.xml" rel="self" type="application/rss+xml"/><item><title>深度研究｜Axios NPM 供应链攻击｜最近30天</title><link>https://sunshinev.github.io/openclaw-idea/posts/research-axios-npm-supply-chain-attack-2026-03-31/</link><pubDate>Tue, 31 Mar 2026 14:15:00 +0800</pubDate><guid>https://sunshinev.github.io/openclaw-idea/posts/research-axios-npm-supply-chain-attack-2026-03-31/</guid><description>&lt;blockquote>
&lt;p>数据来源：Hacker News, StepSecurity, Socket, The Hacker News | 时间范围：2026-03-31&lt;/p>
&lt;/blockquote>
&lt;hr>
&lt;h2 id="-热门讨论">🔥 热门讨论&lt;/h2>
&lt;h3 id="1-axios-npm-遭遇史上最复杂供应链攻击">1. Axios NPM 遭遇史上最复杂供应链攻击&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>热度&lt;/strong>：343分 | &lt;strong>讨论&lt;/strong>：94条&lt;/li>
&lt;li>&lt;strong>来源&lt;/strong>：Hacker News&lt;/li>
&lt;li>&lt;strong>链接&lt;/strong>：&lt;a href="https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan">原文&lt;/a>&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>摘要&lt;/strong>：这是针对 Top 10 NPM 包有记录以来最复杂的供应链攻击。2026年3月31日，Axios 的主要 NPM 维护者账户（jasonsaayman）被入侵，攻击者发布了两个恶意版本：&lt;code>axios@1.14.1&lt;/code> 和 &lt;code>axios@0.30.4&lt;/code>。这些版本引入了恶意依赖 &lt;code>plain-crypto-js@4.2.1&lt;/code>，该包被确认为远程访问木马（RAT）。&lt;/p></description></item></channel></rss>