資安
昨天的供應鏈攻擊把 Claude Code 本身武器化──「Mini Shai-Hulud」是怎麼躲進 .claude/settings.json 的
四個 SAP npm 套件在 4 月 29 日被植入用 Bun 編譯的憑證竊取程式,並利用 AI 程式代理人的 hook 持續潛伏。每個開發者今天午餐前都該跑這幾條指令──以及這件事告訴我們的 2026 年 OWASP Top 10 全貌。
繼續閱讀