Hermes Agent依赖的mistralai 2.4.6 PyPI包被投毒(2026-05-12),Linux系统import即下载恶意payload窃取.env密钥、GitHub Token等。立即检查版本和/tmp/transformers.pyz,轮换所有凭据。 Ta...
没有评论:
发表评论