lodash-utils【Evil.js】 npm投毒的不负责任之作

699 阅读1分钟

今天社区突然出现了一个有意思的npm包

lodash-utils

image.png

猛地一看,心中一揪,我去,lodash怎么会有这么多问题,我用着呢。仔细看了下这个包是lodash-utils,然后就去npm库里看了下。

原来是李逵碰到了李鬼

无聊的恶作剧,不负责任的任性。

若是谁在项目中误用了这么一个碰瓷的包,累死也不会找到原因是什么吧。 生而为人,莫相为难。

image.png