安全, 新闻 从”沙虫”自复制恶意软件发起的npm供应链大攻击中汲取的教训 2025年9月18日 / 2025年9月,JavaScript生态系统遭遇了有史以来最复杂、破坏性最强的供应链攻击之一。代号为"沙虫"(Shai-