疑似朝鲜黑客被指劫持热门开源库 Axios 传播恶意软件 商业 2026-04-28 科技最前沿 安全公司称,npm 上广泛使用的 JavaScript 库 Axios 曾在数小时内被植入远程访问木马,谷歌将此次供应链攻击与疑似朝鲜黑客组织关联。