“无法阻止”,唯一频繁发生供应链攻击的包管理器的用户如此说道
在 art-template 通过 NPM 遭受供应链攻击的消息传出后,开发者和系统管理员紧急排查项目是否受影响。攻击者自 2025 年起控制了该仓库,并用于从第三方域名加载未经授权的 JavaScript(包括百度统计)。NPM 是过去十年全球 90% 供应链攻击发生的唯一包管理器,其项目遭受攻击的可能性是其他包管理器的 20 倍。程序员 Macy Von 女士表示:“这是一场可怕的悲剧,但有时这些事就是会发生,谁也阻止不了。”用户称自己“无能为力”。