@AYi_AInotes: Damn,Theo今天这条警告,看得我一身冷汗 他说,希望你们明白,这事儿只会越来越糟, 因为现在正在爆发的Mini Shai-Hulud供应链攻击, 已经从TanStack扩散到UiPath、Mistral AI相关包, 总计205个制…
摘要
本文警告了正在爆发的Mini Shai-Hulud供应链攻击,攻击已从TanStack扩散到UiPath、Mistral AI等,共205个制品被毒化。攻击者通过CI/CD缓存投毒,恶意包拥有合法签名和provenance,传统安全手段失效,且AI加速了攻击速度,开发者的AI工具成为寄生目标。
Damn,Theo今天这条警告,看得我一身冷汗 他说,希望你们明白,这事儿只会越来越糟, 因为现在正在爆发的Mini Shai-Hulud供应链攻击, 已经从TanStack扩散到UiPath、Mistral AI相关包, 总计205个制品被毒化,覆盖AI/MCP、认证、工作流全领域, 最恐怖的是攻击速度, 攻击者在6分钟之内, 一口气发布了84个恶意版本, Socket在6分钟内全部标记, 但已经有无数项目自动拉取了更新, 这其实已经不是传统的维护者账号被盗事件了, 更像是CI/CD缓存投毒, 攻击者污染了GitHub Action的缓存, 构建时偷偷注入恶意依赖, 偷完所有云凭证、SSH密钥、AI工具配置, 再用偷来的token继续毒化更多包, 形成完美的蠕虫式自我繁殖闭环, 更让人绝望的是, 所有传统安全手段全他么失效了, 这些恶意包有合法的签名和provenance, 因为投毒发生在上游CI环节, 下游所有验证直接通过, 我们曾经引以为傲的安全锁,现在成了攻击者的通行证, 刺激不刺激? 更刺激的是 AI正在把这场灾难加速到极致, 开发者用AI写代码, 用AI agent自动npm install, 自动review PR, 零人工审查成了常态, 攻击者的payload也专门瞄准.claude和.vscode目录, 直接寄生在你的整个AI开发流里, AI把开发速度拉满了多少倍, 攻击速度就拉满了多少倍, 最扎心的真相是, 现在更新依赖,是你能做的最高风险的动作, 比他么点陌生钓鱼链接还危险 所以,别再npm update了, 别再用latest了, 强制lockfile加最小发布年龄, 每一个依赖升级都必须手动批准, 能自己写10行代码解决的,就绝对别引包, 今天就全量轮转你所有的云凭证和GitHub token吧! @theo 说npm hell才刚刚开始, 我觉得他说的还是太保守了, 真正的地狱是, 我们还在用2015年的开发心智, 面对2026年的国家级蠕虫攻击! #网络安全 #npm #供应链攻击
相似文章
事故复盘:TanStack npm 供应链入侵事件
本文详细复盘了针对 TanStack npm 包的供应链攻击事件,涉及缓存投毒、OIDC 令牌提取及凭证窃取恶意软件。所有受影响版本均已弃用;建议用户轮换凭证。
@QingQ77: 开源自托管 AI 安全运营中心,提供告警融合、紫队演练、AI 辅助分诊和 MITRE ATT&CK 调查分析。 https://github.com/beenuar/AiSOC AiSOC 把安全事件采集、关联分析、AI 调查和 SOC …
AiSOC 是一款开源自托管的 AI 安全运营中心工具,基于 LangGraph 构建,集成警报融合、AI 辅助分诊与 MITRE ATT&CK 调查分析功能,支持全链路推理日志回放及多环境灵活部署。
@DeRonin_: 使用本指南保护你的计算机免受 NPM 攻击,这些攻击会在一次安装中窃取一切。TanStack,一个代码库使用……
本文详细介绍了针对 NPM 上 TanStack 库的供应链攻击,并提供了一份全面的指南,通过锁定依赖项发布年龄、固定版本以及对 CI/CD 流水线和 IDE 扩展进行审计,来保护开发环境的安全。
@tan_stack: 安全公告 —— TanStack npm 包遭遇供应链攻击,影响 42 个 @tanstack/* 包(共 84 个版本……
一次高危供应链攻击影响了 42 个 TanStack npm 包,导致云凭证和 SSH 密钥被窃取。建议用户在攻击时间窗口内安装过相关包的,立即轮换凭证并从干净的 lockfile 重新安装。
AI行业的模型与智能体技能仓库充斥恶意软件。为加速开发而构建的基础设施,如今却成为攻破它的载体。
Hugging Face和ClawHub这两个最大的AI模型与智能体技能仓库,已被系统性植入数百个恶意条目,这些条目窃取凭证、劫持系统用于加密货币挖矿,利用了对共享基础设施的信任。