🌍較早收集於 62m

OpenAI 確認 npm 蠕蟲未觸及用戶數據

OpenAI 確認 npm 蠕蟲未觸及用戶數據
PostLinkedIn
🌍閱讀原文: The Next Web (TNW)

💡透過 CI/CD 流程進行的關鍵供應鏈攻擊:學習如何保護您的建置執行器免受 npm 注入攻擊。

⚡ 30-Second TL;DR

有什麼變化

惡意程式碼透過 TanStack 合法的發布流程注入

為什麼重要

這凸顯了現代 CI/CD 流程中關鍵的供應鏈漏洞,迫使開發人員重新審視第三方建置執行器的安全性。

下一步行動

審核您的 CI/CD 流程配置並限制建置執行器的權限,以防止未經授權的套件發布。

誰應關注:Developers & AI Engineers

關鍵要點

  • 惡意程式碼透過 TanStack 合法的發布流程注入
  • 攻擊者在建置過程中接管執行器以發布套件
  • OpenAI 確認用戶數據或憑證未受影響

🧠 深度解析

Web-grounded analysis with 9 cited sources.

🔑 增強重點摘要

  • 此次攻擊是名為「Mini Shai-Hulud」的更廣泛行動的一部分,由威脅組織TeamPCP發動,該組織也曾攻擊Aqua Security的Trivy掃描器和Bitwarden CLI npm套件等目標。
  • 攻擊利用了GitHub Actions的三個環環相扣的漏洞鏈:透過pull_request_target的「Pwn Request」、GitHub Actions快取中毒以及從執行器記憶體中提取OIDC令牌。
  • 惡意套件帶有有效的SLSA建構等級3來源證明,這是首次有記錄的npm蠕蟲能產生經有效證明但惡意的套件,這繞過了傳統的加密來源證明檢查。
  • 該蠕蟲具有自我傳播能力,透過竊取憑證(包括GitHub令牌、npm令牌和雲端憑證)來感染並重新發布受害者有權發布的其他套件。
  • 此次攻擊影響了42個TanStack套件(共84個惡意版本),並擴散到超過170個npm和PyPI套件,包括Mistral AI和UiPath的套件,累計下載量超過5.18億次。

🛠️ 技術深入

  • 攻擊鏈(三個環環相扣的漏洞):
    • 步驟1:透過pull_request_target的Pwn Request:攻擊者分叉了TanStack/router儲存庫(例如zblgg/configuration),並開啟了一個拉取請求。pull_request_target工作流程在基礎儲存庫的安全上下文中運行,使分叉的程式碼能夠存取基礎儲存庫的快取範圍和GITHUB_TOKEN
    • 步驟2:GitHub Actions快取中毒:來自分叉的惡意vite_setup.mjs透過特定的快取鍵污染了pnpm套件儲存。
    • 步驟3:從執行器記憶體中提取OIDC令牌:當合法的維護者合併觸發發布工作流程時,被污染的快取被恢復。攻擊者控制的二進位檔案隨後直接從GitHub Actions執行器進程記憶體中透過/proc/<pid>/mem提取OIDC令牌。
  • 傳播機制:惡意負載在npm install的生命週期鉤子期間執行。它竊取GitHub令牌、npm令牌、AWS/GCP/Azure憑證、Kubernetes服務帳戶令牌、HashiCorp Vault令牌和環境變數。然後,它識別受害者有權發布的其他npm套件,修改這些套件的檔案以注入相同的惡意依賴項,提升版本,並使用竊取的憑證發布新的受損版本。
  • SLSA來源證明:由於攻擊劫持了合法的建構管道本身,因此產生了有效的SLSA建構等級3來源證明。這意味著Sigstore正確驗證了建構過程,但未驗證所建構程式碼的安全性。
  • CVE識別碼:此事件已被分配CVE-2026-45321,CVSS評分為9.6(嚴重級別)。
  • 惡意負載能力:該蠕蟲能夠竊取憑證、自我傳播,並可能透過持久性破壞性守護程式擦除開發者主目錄。
  • 防禦注意事項:Bun作為套件管理器,預設不執行生命週期腳本,因此如果開發者直接透過Bun安裝受影響的套件,將不會觸發此特定的負載傳遞向量。

🔮 前景展望AI analysis grounded in cited sources

軟體供應鏈攻擊的複雜性和影響將持續增加。
「Mini Shai-Hulud」行動展示了攻擊者不斷演變的策略,從簡單的錯別字攻擊轉向利用CI/CD管道並繞過SLSA等高級安全證明的蠕蟲惡意軟體。
組織必須採用超越來源證明的多層次安全措施來保護開源依賴項。
此次事件凸顯了單獨的有效SLSA來源證明不足以提供充分保護,需要輔以安裝時的行為分析和強化的CI/CD管道等補充控制措施。
對CI/CD管道安全的關注將會加劇。
此次攻擊的成功取決於利用GitHub Actions漏洞和劫持建構過程,這使得CI/CD管道安全成為一個關鍵的防禦面。

時間線

2023-03
ChatGPT錯誤導致用戶聊天記錄和部分支付數據洩露。
2023-06
報告指出超過10萬個ChatGPT帳戶因用戶設備上的惡意軟體而受損,並非ChatGPT本身遭到入侵。
2025-09
首次觀察到「Shai-Hulud」npm供應鏈攻擊,這是「Mini Shai-Hulud」行動的前身。
2025-11
OpenAI通知用戶,其第三方分析供應商Mixpanel發生安全事件,導致客戶分析數據洩露。
2026-04
Bitwarden CLI npm套件遭到TeamPCP的Mini Shai-Hulud蠕蟲攻擊而受損。
2026-05-11
TanStack npm套件遭到Mini Shai-Hulud攻擊,影響了OpenAI的系統。

📎 來源 (9)

Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.

  1. Google Search Source
  2. Google Search Source
  3. Google Search Source
  4. Google Search Source
  5. Google Search Source
  6. Google Search Source
  7. Google Search Source
  8. Google Search Source
  9. Google Search Source
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)