@altryne: 公开提醒:如果你尚未了解最新的供应链攻击,或者知道但无动于衷且未采取任何措施,尤其是……

X AI KOLs Following 新闻

摘要

一则关于通过 npm 和 PyPI 针对 AI 开发者工具(Hermes、OpenClaw)的供应链攻击的公开提醒,特别是名为“Mini-Shai Hulud”的蠕虫病毒,它能自我复制并窃取凭据、API 密钥和浏览器会话。文章建议使用沙盒执行并限制软件包年龄以降低风险。

公开提醒:如果你尚未了解最新的供应链攻击,或者知道但无动于衷且未采取任何措施,尤其是如果你正在运行或管理 Hermes/OpenClaw,请阅读以下内容,只需 3 分钟,我保证。 供应链投毒攻击尤其恶毒,它们通常会攻陷某个并非直接安装的软件包(通过 NPM 的 JavaScript 包或通过 PyPI 的 Python 包),而是你所安装的其他软件包的依赖项。 因此,如果你的智能体正在为你构建软件、下载技能,甚至自我更新,你的 Mac 可能会因这条腐败的供应链而受到感染。 这些并非病毒,而是恶意软件蠕虫。由于许多人未经沙盒化运行智能体,并赋予它们代码编写和执行权限,以及完全的电子邮件、个人生活、API 密钥等凭据,这些攻击者会收集所有可能得到的个人数据:.env 文件中的 API 密钥、浏览器会话、加密货币密钥,等等。 通常有两种方法可以“保护”你的智能体(以及你自己)免受此类攻击: 1) 沙盒执行 - 在专门的沙盒(Docker 或其他)中运行你的 Hermes/OpenClaw。 2) 限制软件包安装的最低年龄 第二条最重要,它假设软件包管理器会在约 24 小时内检测到攻击,并从仓库中移除受感染的软件包。因此,如果你想注重安全,需要为你的软件包管理器设置全局规则,永远不要安装年龄低于 24 小时的新更新。 以下是 Codex 帮助我发布的指南,展示了如何让你的智能体在你的机器上设置这些规则: https://gist.github.com/altryne/233ea8c8446c1ed0aead7561aeeca213… 对于最新的 Mini-Shai Hulud 蠕虫,它的恶毒之处在于能够自我复制,移除软件包并不能清除蠕虫。 @nisten 编写了一个扫描器,你可以让你的智能体运行它来检查是否被入侵: https://github.com/nisten/shaiscan 另外,我们在 @thursdai_pod 上讨论过这个问题——最佳实践是始终为每个特定智能体/机器创建专用 API 密钥,并明确标记它们。将其存储在 @1Password 和 @Bitwarden 等密码管理器中,有助于在暴露时进行追踪和轮换。 不要掉以轻心,这波新的供应链攻击似乎受到更强大的 AI 编码智能体的推动,稳定下来还需要时间。在此期间,请保持防护。
查看原文
查看缓存全文

缓存时间: 2026/05/16 07:15

PSA:如果你对最新的供应链攻击一无所知,或者明知却满不在乎、未采取任何行动——尤其是如果你正在运行 Hermes/OpenClaw,或为他人管理这些工具——请花 3 分钟阅读此内容,我保证不浪费你时间。

供应链投毒攻击尤为恶毒:它们通常会攻陷一个并非你直接安装、而是作为其他依赖项引入的软件包(例如通过 NPM 的 JavaScript 包,或通过 PyPI 的 Python 包)。

因此,如果你的代理程序正在为你构建软件、下载技能甚至自我更新,你的 Mac 就有可能被这种恶劣的供应链污染。

这些并非传统病毒,而是恶意软件蠕虫。由于许多人在无沙箱环境下运行代理程序,赋予其代码编写与执行权限,并将邮箱、个人生活、API 密钥等完整凭证交给代理,这些攻击者便会攫取一切可获取的个人数据——.env 文件中的 API 密钥、浏览器会话、加密货币密钥,无所不取。

通常有两种方法可以“保护”你的代理程序(以及你自己)免受此类攻击:

  1. 沙箱化执行——在专用沙箱(Docker 或其他)中运行你的 Hermes/OpenClaw。
  2. 限制软件包安装的最低年龄

其中第 2 点最为关键:它假设包管理器会在约 24 小时内检测到攻击,并从注册表中移除被感染的包。因此,若你注重安全,就需要为包管理器设置全局规则,禁止安装任何更新不足 24 小时的包。

以下是 Codex 协助我发布的一份指南,展示了如何让你的代理程序在你的机器上设置这些规则: https://gist.github.com/altryne/233ea8c8446c1ed0aead7561aeeca213…

至于近期的 Mini-Shai Hulud 蠕虫,其危害特别之处在于它会自我复制,仅删除软件包无法清除蠕虫。

@nisten 编写了一个扫描器,你可以让代理程序运行它来检查是否已被入侵: https://github.com/nisten/shaiscan

此外,我们在 @thursdai_pod 上讨论过这个问题——最佳实践是始终为每个特定的代理/机器创建专用 API 密钥,并明确标记。将其存储在 @1Password 和 @Bitwarden 等密码管理器中,有助于在暴露时进行追踪和轮换。

切勿掉以轻心。这波新的供应链攻击似乎由更强大的 AI 编程代理驱动,且需要时间才能稳定下来。在此期间,请保持防护。

International Cyber Digest (@IntCyberDigest): !!️🚨 更新:TanStack npm 攻击已演变为一场全面行动。

‘Mini’ Shai-Hulud 已攻击:

  • OpenSearch
  • Mistral AI
  • Guardrails AI
  • UiPath
  • npm 和 PyPI 上的 Squawk 包

该恶意软件专门针对 AI 开发者工具,并会挂钩 Claude Code。

相似文章

@AYi_AInotes: Damn,Theo今天这条警告,看得我一身冷汗 他说,希望你们明白,这事儿只会越来越糟, 因为现在正在爆发的Mini Shai-Hulud供应链攻击, 已经从TanStack扩散到UiPath、Mistral AI相关包, 总计205个制…

X AI KOLs Timeline

本文警告了正在爆发的Mini Shai-Hulud供应链攻击,攻击已从TanStack扩散到UiPath、Mistral AI等,共205个制品被毒化。攻击者通过CI/CD缓存投毒,恶意包拥有合法签名和provenance,传统安全手段失效,且AI加速了攻击速度,开发者的AI工具成为寄生目标。

AI工作空间劫持:Jscrambler NPM攻击剖析

Reddit r/artificial

攻击者劫持了Jscrambler的NPM凭证,发布了恶意版本,利用一个未记录的基于Rust的信息窃取器,从Cursor和Claude Desktop等AI工具中窃取API密钥和开发者历史记录。