SlowMist 通过安装后脚本确认恶意 npm 包 axios@1.14.1 和 axios@0.3.4 包含 plain-crypto-js@4.2.1 负载。通过 npm global install (v2026.3.28) 的 OpenClaw 用户由于可选依赖项而面临暴露风险。 npm 已将分辨率恢复为 1.14.0;建议用户立即轮换凭证并扫描 IoC 路径。

What to Read Next

Share this article
The link has been copied!