⚠️ 数百个 Maven 包刚刚被发现运行 Shai-Hulud v2 —— 这个与 hijacked npm 相同的恶意软件。 它通过自动重建传播,感染了从未使用过 npm 的开发者。 隐藏在 Bun 运行时中,它窃取 GitHub + 云凭证,并像蠕虫一样自我复制 —— 已经在 4,600 个代码库中泄露了 11,000 多个秘密。 详细信息如下 ↓