微新 commands

2026年3月30日,安全机构StepSecurity披露了一个严重的npm包污染事件。Axios库的两个npm版本1.14.1和0.30.4被攻击者恶意篡改。攻击者通过劫持维护者的npm账号,成功绕过了常规的持续集成流程,手动发布了被污染的包。这一行为导致了潜在的安全风险,影响了依赖这些版本的项目。

攻击者利用了伪造的依赖plain-crypto-js@4.2.1,通过该依赖的postinstall脚本在执行npm install时自动运行setup.js。setup.js会下载并执行一个跨平台木马程序。在不同的操作系统中,该木马会以不同的方式伪装自己,以避免被用户察觉。在macOS系统中,木马伪装为系统缓存进程;在Windows系统中,它伪装为wt.exe;而在Linux系统中,它通过nohup命令运行ld.py。

一旦系统被感染,木马会自动清除自身运行的痕迹,使得检测和清除变得极为困难。这种隐蔽性增加了攻击的威胁程度,也对用户的系统安全构成了严重挑战。

对于使用Axios库的开发者,建议立即检查项目中使用的版本以及相关依赖是否受到污染。如果发现使用了被篡改的版本,应尽快升级到安全版本。同时,开发者还应重置npm账号的凭证,以防止进一步的账户被入侵或滥用。此外,建议对依赖项进行定期审计,确保所有第三方库的安全性。

最新快讯

2026年03月31日

16:11
微新创想:3月31日,据报道,阿里千问系列的最新演进版 Qwen3.6Plus Preview 已正式登陆聚合平台OpenRouter。最令人惊喜的是,该模型目前处于限时免费状态,且拥有惊人的 100万超长上下文 处理能力。 架构跃迁:比3.5更强、更聪明的“全能代理”作为 Qwen Plus 系列的下一代预演,Qwen3.6Plus Preview 在底层...
16:11
微新创想:近日,DeepMind 创始人德米斯·哈萨比斯(Demis Hassabis)在公开场合发表了令人警醒的言论。他坦言,正在研发中的超级人工智能确实存在灭绝人类的风险,而全球范围内的 AI 研发竞赛已进入一种“不可逆”的失控状态。哈萨比斯指出,由于商业竞争与技术博弈的压力,传统的外部治理手段已难以对 AI 进行有效管控。这一表态引发了科技界对 AI ...
16:11
微新创想:韩国人工智能芯片独角兽 Rebellions 宣布完成 4 亿美元的 IPO 前融资 再次刷新了亚洲 AI 硬件赛道的融资纪录 本轮注资后 该公司的市场估值已从半年前的 14 亿美元暴涨至 23 4 亿美元 展现出资本市场对非美系算力芯片的极高热忱 回顾其融资历程 Rebellions 在过去两轮融资中累计筹得 6 5 亿美元 这一金额占到了公司成...
16:11
微新创想:面对 AI 辅助写作在政企办公领域的爆发式应用 如何确保生成的公文既合规又严谨 已成为行业关注的焦点 中国信息通信研究院(下称“中国信通院”)于近日正式宣布 启动首批“可信 AI 公文写作智能体”评估工作 此次评估不仅联合了科大讯飞 中移互联网等多家科技巨头共同编制规范 更标志着公文写作正式进入“有法可依”的监管新阶段 通过建立统一的技术要求 信通...
16:11
微新创想:2026AI 领域正式进入“全自动代理”时代 随着技术的不断演进,AI 领域迎来了重要的转折点,正式迈入“全自动代理”时代。这一变革不仅改变了人机交互的方式,也重新定义了人工智能在日常工作和生活中的角色。由开源框架 OpenClaw 引发的“龙虾大战”已经进入白热化阶段,市场上出现了超过20款各具特色的智能体产品,它们以不同的功能和价格定位吸引着各...
15:40
微新创想:2026年3月30日晚阿里云正式发布全模态大模型Qwen3.5-Omni及Qwen3.6 Plus免费预览版 此次发布标志着阿里云在人工智能领域的重要进展。Qwen3.5-Omni作为一款全模态大模型,具备强大的多模态处理能力。它支持高达256K的上下文长度,能够处理更长的文本输入。同时,该模型覆盖113种语言,为全球用户提供更广泛的语言支持。在音...
15:40
微新创想:2026年3月31日,半导体制造商安森美宣布正式启动中国战略,将上海设为大中华区总部,并将任命中国区总经理兼系统工程中国区负责人。此举旨在通过四大支柱——在华设计、在华制造、深耕中国、走向全球——深化本地化布局。 公司强调,该战略聚焦与中国客户协同创新,加速技术方案从本土开发到全球部署。安森美希望通过这一系列举措,进一步巩固其在中国市场的地位,并提...
15:40
微新创想:3月31日20:00 SKN将在天猫平台发售青龙87 Ultra三模机械键盘 此次发布的青龙87 Ultra三模机械键盘是一款专为追求极致体验的玩家打造的产品。该键盘采用经典的87键TKL配列设计,兼顾了便携性与功能性,适合多种使用场景。键盘轴体方面,用户可选择凯华果酱冰淇淋轴或极地狐轴,两者均以出色的手感和稳定性著称,满足不同用户的个性化需求。 ...
15:40
微新创想:近日,生成式AI代码完整性平台Qodo完成7000万美元B轮融资,由Qumra Capital领投。本轮融资后,公司累计融资额达1.2亿美元。 Maor Ventures、Phoenix Venture Partners、S Ventures等多家机构及OpenAI前高管Peter Welender、Meta高管Clara Shih跟投。此次融资彰...
15:40
微新创想:2026年3月31日,易达云正式成为TikTok Shop欧洲本地托管首批对接仓。这一重要合作覆盖德国、英国等核心市场,为入驻TikTok Shop的中国及欧洲商家提供更高效的服务支持。 此次合作标志着易达云在跨境物流领域迈出了关键一步。通过获得仓配一体能力授权,易达云突破了以往仅支持平台面单的局限,实现了库存调度与发货策略的自主管理。这不仅提升了...
15:40
微新创想:2026年4月下旬 美国运通中国首家机场贵宾室将在上海虹桥国际机场2号航站楼21米层正式启用 美国运通中国首家机场贵宾室即将在上海虹桥国际机场2号航站楼21米层正式亮相 该贵宾室总面积达146平方米 为符合资质的境内外美国运通持卡会员提供专属服务 此次设立机场贵宾室 是美国运通中国提升高端持卡人商旅体验的重要举措 通过在大陆机场设立自营贵宾服务 美...
15:40
微新创想:3月31日,天能在天津举办以“向新•向实•向融”为主题的2026春季新品发布会 此次发布会聚焦新能源技术的创新与应用,展示了天能在动力电池领域的最新成果 会上,天能正式推出「磐石」系列半固态电池四个新型号这些产品专为电动滑板车和高端电摩量身打造,具备更高的能量密度和更长的续航能力 同时,天能同步推进铅、锂、氢、钠四大技术路线十余款新产品集中亮相,涵...