axios 爆出供應鏈攻擊,Karpathy:套件管理器的預設值該改了

npm 最熱門的 HTTP 函式庫 axios 遭供應鏈攻擊,Karpathy 差點中招。他的結論:個人防護有限,真正該改的是套件管理器的預設值。