@altryne: 公开提醒:如果你尚未了解最新的供应链攻击,或者知道但无动于衷且未采取任何措施,尤其是……
摘要
一则关于通过 npm 和 PyPI 针对 AI 开发者工具(Hermes、OpenClaw)的供应链攻击的公开提醒,特别是名为“Mini-Shai Hulud”的蠕虫病毒,它能自我复制并窃取凭据、API 密钥和浏览器会话。文章建议使用沙盒执行并限制软件包年龄以降低风险。
查看缓存全文
缓存时间: 2026/05/16 07:15
PSA:如果你对最新的供应链攻击一无所知,或者明知却满不在乎、未采取任何行动——尤其是如果你正在运行 Hermes/OpenClaw,或为他人管理这些工具——请花 3 分钟阅读此内容,我保证不浪费你时间。
供应链投毒攻击尤为恶毒:它们通常会攻陷一个并非你直接安装、而是作为其他依赖项引入的软件包(例如通过 NPM 的 JavaScript 包,或通过 PyPI 的 Python 包)。
因此,如果你的代理程序正在为你构建软件、下载技能甚至自我更新,你的 Mac 就有可能被这种恶劣的供应链污染。
这些并非传统病毒,而是恶意软件蠕虫。由于许多人在无沙箱环境下运行代理程序,赋予其代码编写与执行权限,并将邮箱、个人生活、API 密钥等完整凭证交给代理,这些攻击者便会攫取一切可获取的个人数据——.env 文件中的 API 密钥、浏览器会话、加密货币密钥,无所不取。
通常有两种方法可以“保护”你的代理程序(以及你自己)免受此类攻击:
- 沙箱化执行——在专用沙箱(Docker 或其他)中运行你的 Hermes/OpenClaw。
- 限制软件包安装的最低年龄
其中第 2 点最为关键:它假设包管理器会在约 24 小时内检测到攻击,并从注册表中移除被感染的包。因此,若你注重安全,就需要为包管理器设置全局规则,禁止安装任何更新不足 24 小时的包。
以下是 Codex 协助我发布的一份指南,展示了如何让你的代理程序在你的机器上设置这些规则: https://gist.github.com/altryne/233ea8c8446c1ed0aead7561aeeca213…
至于近期的 Mini-Shai Hulud 蠕虫,其危害特别之处在于它会自我复制,仅删除软件包无法清除蠕虫。
@nisten 编写了一个扫描器,你可以让代理程序运行它来检查是否已被入侵: https://github.com/nisten/shaiscan
此外,我们在 @thursdai_pod 上讨论过这个问题——最佳实践是始终为每个特定的代理/机器创建专用 API 密钥,并明确标记。将其存储在 @1Password 和 @Bitwarden 等密码管理器中,有助于在暴露时进行追踪和轮换。
切勿掉以轻心。这波新的供应链攻击似乎由更强大的 AI 编程代理驱动,且需要时间才能稳定下来。在此期间,请保持防护。
International Cyber Digest (@IntCyberDigest): !!️🚨 更新:TanStack npm 攻击已演变为一场全面行动。
‘Mini’ Shai-Hulud 已攻击:
- OpenSearch
- Mistral AI
- Guardrails AI
- UiPath
- npm 和 PyPI 上的 Squawk 包
该恶意软件专门针对 AI 开发者工具,并会挂钩 Claude Code。
相似文章
@AYi_AInotes: Damn,Theo今天这条警告,看得我一身冷汗 他说,希望你们明白,这事儿只会越来越糟, 因为现在正在爆发的Mini Shai-Hulud供应链攻击, 已经从TanStack扩散到UiPath、Mistral AI相关包, 总计205个制…
本文警告了正在爆发的Mini Shai-Hulud供应链攻击,攻击已从TanStack扩散到UiPath、Mistral AI等,共205个制品被毒化。攻击者通过CI/CD缓存投毒,恶意包拥有合法签名和provenance,传统安全手段失效,且AI加速了攻击速度,开发者的AI工具成为寄生目标。
Mini Shai-Hulud再次来袭:314个npm包遭入侵
npm账户'atool'被入侵,导致317个包中发布了637个恶意版本。该载荷窃取凭据,通过AI编码工具和系统服务建立持久化,并通过GitHub外泄数据。
@RhysSullivan: 刚刚在我机器上启用了 npm 包安装的最小年龄限制,早就该这么做了,如果你还没做的话……
一位开发者分享了一个技巧,为包安装配置最小发布年龄以缓解供应链攻击。
AI工作空间劫持:Jscrambler NPM攻击剖析
攻击者劫持了Jscrambler的NPM凭证,发布了恶意版本,利用一个未记录的基于Rust的信息窃取器,从Cursor和Claude Desktop等AI工具中窃取API密钥和开发者历史记录。
npm/Docker/PyPI的供应链安全模式正在MCP上重演,我们正处于2015年的时刻
文章警告称,MCP生态正在重演npm、Docker和PyPI中出现的供应链安全模式——审核极少,风险日益增长。文章指出,对500个Smithery服务器的扫描发现18.8%存在安全问题,现有安全工具无法处理恶意智能体指令,并介绍了一个名为bawbel的新型静态扫描器。