跳到正文
原文
Rust Blog· Manish Goregaokar·· 2026-08-20精选AI 评分90

Rust Blog:arrayref 等 crate 遭供应链攻击并被处置

Supply chain attack on arrayref

AI 导读

Rust Security Response Team 于 2026-08-20 确认 proc-macro1 含下载恶意 payload 的构建脚本,arrayref 等多个 crate 受到影响。

推荐理由

明确列出受影响 crate、恶意版本及处置结果,并提供本地依赖排查命令,便于 Rust 项目及时检查供应链风险。

来源:Rust Blog · blog.rust-lang.org