AWS Security Blog 中文 关注 软件供应链安全最佳架构实践 自 9 月以来,利用 npm 注册表发生的多次显著供应链攻击包括:Shai-Hulud、Chalk/Debug、滥用 tea.xyz 令牌的事件,以及近期的 axios。得益于包括亚马逊 Inspector 团队、开源安全基金会(Open Source Security Foundation)在内的社区共同努力,受影响包被迅速标记,从而降低了这些事件的影响。供应链攻击…… Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app Well-architected best practices for software supply chain security aws.amazon.com