发布了 3 篇内容
共 12386字, 被阅读 333次
获得了 4 次赞同
获得了 2次喜欢, 获得了 2 次收藏
参与了 5 次互动
互动包含发布评论、点赞评论、参与投票等
写点什么
创作场景
- 记录自己日常工作的实践、心得
- 发表对生活和职场的感悟
- 针对感兴趣的事件发表随笔或者杂谈
- 从 0 到 1 详细介绍你掌握的一门语言、一个技术,或者一个兴趣、爱好
- 或者,就直接把你的个人博客、公众号直接搬到这里
登录/注册


阅读时长:约 8 分钟 | 核心话题:AI 编程、Agent 智能体、前端开发变革、Anthropic 趋势报告

摘要: 2026 年 3 月 31 日凌晨,npm 生态爆发严重供应链安全事件——JavaScript 生态最热门 HTTP 请求库 axios 的两个版本遭恶意投毒,植入跨平台远程访问木马(RAT)。受影响版本为 axios@1.14.1 和 axios@0.30.4,安全版本为 axios@1.14.0 和 axios@0.30.3。所

摘要: 2026 年 3 月 31 日,Anthropic 的 AI 编程助手 Claude Code 因 npm 包中遗留的 source map 文件,意外泄露了 1906 个文件、51.2 万行 TypeScript 源码。这不是 Anthropic 第一次犯同样的错——2025 年 2 月就因此"翻车"过。本文从事件始末讲起,深入解析 sou