慢雾:Rust生态供应链攻击波及多个合法Crates TechFlow 深潮 · 2026-08-21 10:42 UTC 慢雾警告称,Rust生态中的arrayref等合法Crates遭供应链攻击,被植入恶意依赖proc-macro1。攻击可导致远程代码执行及敏感信息泄露,建议用户检查Cargo.lock并锁定版本。 阅读原文 用 App 打开