【安全圈】npm发现系统级后门包,可一键抹除服务器数据 安全研究人员最近识别出两个 npm 软件包,其行为远超表面声明。它们伪装成系统监控与数据同步工具,实则暗藏破坏性后门,一旦触发,可远程擦除开发者整个应用的所有文件。 服务器 npm 攻击者 后门 unix命令 2025-06-10 19:52 3