🌍The Next Web (TNW)•較早收集於 62m
OpenAI 確認 npm 蠕蟲未觸及用戶數據

💡透過 CI/CD 流程進行的關鍵供應鏈攻擊:學習如何保護您的建置執行器免受 npm 注入攻擊。
⚡ 30-Second TL;DR
有什麼變化
惡意程式碼透過 TanStack 合法的發布流程注入
為什麼重要
這凸顯了現代 CI/CD 流程中關鍵的供應鏈漏洞,迫使開發人員重新審視第三方建置執行器的安全性。
下一步行動
審核您的 CI/CD 流程配置並限制建置執行器的權限,以防止未經授權的套件發布。
誰應關注:Developers & AI Engineers
關鍵要點
- •惡意程式碼透過 TanStack 合法的發布流程注入
- •攻擊者在建置過程中接管執行器以發布套件
- •OpenAI 確認用戶數據或憑證未受影響
🧠 深度解析
Web-grounded analysis with 9 cited sources.
🔑 增強重點摘要
- •此次攻擊是名為「Mini Shai-Hulud」的更廣泛行動的一部分,由威脅組織TeamPCP發動,該組織也曾攻擊Aqua Security的Trivy掃描器和Bitwarden CLI npm套件等目標。
- •攻擊利用了GitHub Actions的三個環環相扣的漏洞鏈:透過
pull_request_target的「Pwn Request」、GitHub Actions快取中毒以及從執行器記憶體中提取OIDC令牌。 - •惡意套件帶有有效的SLSA建構等級3來源證明,這是首次有記錄的npm蠕蟲能產生經有效證明但惡意的套件,這繞過了傳統的加密來源證明檢查。
- •該蠕蟲具有自我傳播能力,透過竊取憑證(包括GitHub令牌、npm令牌和雲端憑證)來感染並重新發布受害者有權發布的其他套件。
- •此次攻擊影響了42個TanStack套件(共84個惡意版本),並擴散到超過170個npm和PyPI套件,包括Mistral AI和UiPath的套件,累計下載量超過5.18億次。
🛠️ 技術深入
- 攻擊鏈(三個環環相扣的漏洞):
- 步驟1:透過
pull_request_target的Pwn Request:攻擊者分叉了TanStack/router儲存庫(例如zblgg/configuration),並開啟了一個拉取請求。pull_request_target工作流程在基礎儲存庫的安全上下文中運行,使分叉的程式碼能夠存取基礎儲存庫的快取範圍和GITHUB_TOKEN。 - 步驟2:GitHub Actions快取中毒:來自分叉的惡意
vite_setup.mjs透過特定的快取鍵污染了pnpm套件儲存。 - 步驟3:從執行器記憶體中提取OIDC令牌:當合法的維護者合併觸發發布工作流程時,被污染的快取被恢復。攻擊者控制的二進位檔案隨後直接從GitHub Actions執行器進程記憶體中透過
/proc/<pid>/mem提取OIDC令牌。
- 步驟1:透過
- 傳播機制:惡意負載在
npm install的生命週期鉤子期間執行。它竊取GitHub令牌、npm令牌、AWS/GCP/Azure憑證、Kubernetes服務帳戶令牌、HashiCorp Vault令牌和環境變數。然後,它識別受害者有權發布的其他npm套件,修改這些套件的檔案以注入相同的惡意依賴項,提升版本,並使用竊取的憑證發布新的受損版本。 - SLSA來源證明:由於攻擊劫持了合法的建構管道本身,因此產生了有效的SLSA建構等級3來源證明。這意味著Sigstore正確驗證了建構過程,但未驗證所建構程式碼的安全性。
- CVE識別碼:此事件已被分配CVE-2026-45321,CVSS評分為9.6(嚴重級別)。
- 惡意負載能力:該蠕蟲能夠竊取憑證、自我傳播,並可能透過持久性破壞性守護程式擦除開發者主目錄。
- 防禦注意事項:Bun作為套件管理器,預設不執行生命週期腳本,因此如果開發者直接透過Bun安裝受影響的套件,將不會觸發此特定的負載傳遞向量。
🔮 前景展望AI analysis grounded in cited sources
軟體供應鏈攻擊的複雜性和影響將持續增加。
「Mini Shai-Hulud」行動展示了攻擊者不斷演變的策略,從簡單的錯別字攻擊轉向利用CI/CD管道並繞過SLSA等高級安全證明的蠕蟲惡意軟體。
組織必須採用超越來源證明的多層次安全措施來保護開源依賴項。
此次事件凸顯了單獨的有效SLSA來源證明不足以提供充分保護,需要輔以安裝時的行為分析和強化的CI/CD管道等補充控制措施。
對CI/CD管道安全的關注將會加劇。
此次攻擊的成功取決於利用GitHub Actions漏洞和劫持建構過程,這使得CI/CD管道安全成為一個關鍵的防禦面。
⏳ 時間線
2023-03
ChatGPT錯誤導致用戶聊天記錄和部分支付數據洩露。
2023-06
報告指出超過10萬個ChatGPT帳戶因用戶設備上的惡意軟體而受損,並非ChatGPT本身遭到入侵。
2025-09
首次觀察到「Shai-Hulud」npm供應鏈攻擊,這是「Mini Shai-Hulud」行動的前身。
2025-11
OpenAI通知用戶,其第三方分析供應商Mixpanel發生安全事件,導致客戶分析數據洩露。
2026-04
Bitwarden CLI npm套件遭到TeamPCP的Mini Shai-Hulud蠕蟲攻擊而受損。
2026-05-11
TanStack npm套件遭到Mini Shai-Hulud攻擊,影響了OpenAI的系統。
📎 來源 (9)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW) ↗
