这个比Claude Code源码泄漏还重要 大家都检查一下吧 用AI开发速度太快了,没办法什么套件安装都会去注意,更何况是axios这种很容易就会安装到的套件...

Cos(余弦)
@evilcos
03-31
建议给你的 Agents(包括 OpenClaw)都投喂如下提示词,好好排查下是否存在这波 axios 被投毒事件影响:
参考下面这个方法排查一遍我们的环境是否存在被投毒的 axios@1.14.1 与 axios@0.30.4,及恶意模块 plain-crypto-js,不能漏,确保排查全面:
Check for the malicious axios versions in your x.com/evilcos/status…

来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享





