最近 npm 相关的投毒实在是太多了……
npm install -g socket socket wrapper on
具体原理:
https://socket.dev/blog/introducing-safe-npm
没想到,AI 大炼钢受害者是 npm
登录后可发帖和回复
没想到,AI 大炼钢受害者是 npm