🔥較早收集於 3m

OpenAI 確認 TanStack 供應鏈攻擊未導致用戶數據洩漏

OpenAI 確認 TanStack 供應鏈攻擊未導致用戶數據洩漏
PostLinkedIn
🔥閱讀原文: 36氪

💡OpenAI 用戶的重要安全更新;了解如何保護您的開發環境免受供應鏈攻擊。

⚡ 30-Second TL;DR

有什麼變化

未發現用戶數據洩漏或非法訪問的證據。

為什麼重要

這凸顯了 AI 整合軟體中供應鏈漏洞的風險日益增加。提醒開發者應定期審查其 AI 技術堆疊中的相依套件。

下一步行動

審查您專案中的 npm 相依套件是否存在「Mini Shai-Hulud」漏洞,並立即更新您的本地 OpenAI macOS 客戶端。

誰應關注:Developers & AI Engineers

關鍵要點

  • 未發現用戶數據洩漏或非法訪問的證據。
  • 針對 TanStack 供應鏈攻擊後已完成內部系統審查。
  • 所有 macOS 應用程式用戶須於 2026 年 6 月 12 日前完成更新。

🧠 深度解析

Web-grounded analysis with 20 cited sources.

🔑 增強重點摘要

  • 「Mini Shai-Hulud」攻擊是 TeamPCP 組織發起的一系列自傳播蠕蟲攻擊的最新一波,旨在竊取開發者憑證並感染 npm 和 PyPI 生態系統中的多個套件。
  • TanStack 漏洞(CVE-2026-45321,CVSS 9.6)利用了 GitHub Actions 中的一系列漏洞,包括 pull_request_target 觸發、快取中毒和 OIDC 令牌提取,影響了 TanStack 生態系統中的 42 個套件和 84 個版本。
  • 惡意軟體是一種憑證竊取器,能夠針對雲端供應商、加密貨幣錢包、AI 工具、訊息應用程式和 CI 系統,並能在 IDE(如 Claude Code 和 VS Code)中建立持久性掛鉤。
  • 此次攻擊中受感染的套件帶有有效的 SLSA Build Level 3 來源證明,使其成為首個被記錄的、產生有效證明惡意套件的 npm 蠕蟲。
  • OpenAI 在此事件後加速部署了特定的安全控制和技術,以減少供應鏈攻擊的影響,這是在此前 Axios 事件後採取的措施。

🛠️ 技術深入

  • 攻擊向量:「Mini Shai-Hulud」攻擊利用了 GitHub Actions 中的三階段鏈式漏洞:
    • 第一階段:透過 pull_request_target 進行「Pwn Request」: 攻擊者建立 TanStack/router 的分支(為逃避偵測而重新命名),並開啟一個觸發 pull_request_target 工作流程的拉取請求。此工作流程執行了攻擊者分支中的程式碼。
    • 第二階段:GitHub Actions 快取中毒: 執行惡意程式碼將惡意的 pnpm 儲存庫注入 GitHub Actions 快取。當合法的維護者拉取請求被合併時,發布工作流程會恢復這個被污染的快取。
    • 第三階段:從執行器記憶體中提取 OIDC 令牌: 具有 id-token: write 權限的 release.yml 工作流程允許從 GitHub Actions 執行器的記憶體中提取 OpenID Connect (OIDC) 令牌。此令牌隨後被用於鑄造一個短期的 npm 發布憑證。
  • 惡意軟體負載:
    • 惡意 npm 套件版本包含一個混淆的 JavaScript 檔案(router_init.js),旨在分析執行環境並啟動全面的憑證竊取器。
    • 它針對 GitHub Actions 令牌、AWS 憑證(透過環境變數和 IMDSv2)、HashiCorp Vault 令牌和 Kubernetes 服務帳戶令牌。
    • 惡意軟體可以在 IDE(如 Claude Code 和 Microsoft Visual Studio Code (VS Code))中建立持久性掛鉤,並安裝 gh-token-monitor 服務以重新竊取 GitHub 令牌。
    • 它還注入了惡意的 GitHub Actions 工作流程,將儲存庫機密序列化為 JSON 物件並將資料上傳到外部伺服器(api.masscan[.]cloud)。
    • 負載包含一個「死亡開關」功能,引用了字串「IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner」,以及令牌監控活動,如果被竊取的 GitHub 憑證被撤銷,可能會觸發破壞性行為。
  • 傳播機制: 該蠕蟲是自傳播的,利用竊取的憑證發布受感染維護者控制的其他套件的惡意版本。
  • 受影響的套件: TanStack 生態系統中的 42 個套件和 84 個版本受到影響,包括 @tanstack/react-router(每週下載量超過 1200 萬次)。其他受影響的專案包括 UiPath、Mistral AI、OpenSearch 和 Guardrails AI。
  • CVE 識別碼: TanStack 漏洞被分配了 CVE-2026-45321,CVSS 評分為 9.6(嚴重等級)。

🔮 前景展望AI analysis grounded in cited sources

軟體供應鏈攻擊將持續增加並變得更加複雜。
攻擊者正日益針對共享軟體依賴項和開發工具,而非單一公司,且每次攻擊的技術複雜性都在提升。
開源軟體專案將需要更強大的安全措施和驗證流程。
此次攻擊利用了有效的 SLSA Build Level 3 來源證明,表明即使是經過認證的套件也可能被惡意利用,需要更深層次的驗證。
開發者將面臨更嚴格的內部安全協議和工具更新要求。
OpenAI 要求所有 macOS 用戶更新應用程式,並強調了內部員工設備受損,這將促使企業加強內部開發環境的安全治理。

時間線

2025-09
「Shai-Hulud」npm 供應鏈攻擊第一波,影響超過 180 個套件。
2025-11
「Shai-Hulud 2.0」攻擊擴展到近 800 個套件。
2026-03-30
Axios npm 套件被惡意版本入侵,攻擊者透過維護者帳戶發布惡意版本,包含遠端存取木馬。
2026-03-31
OpenAI 發現其 macOS 應用程式簽名流程中使用的 GitHub Actions 工作流程下載了惡意 Axios 版本,導致安全證書存在潛在風險。
2026-04-10
OpenAI 發布聲明,要求 macOS 用戶在 2026 年 5 月 8 日前更新應用程式,以應對 Axios 事件造成的證書輪換。
2026-05-11
TanStack 作為更廣泛的「Mini Shai-Hulud」供應鏈攻擊的一部分被入侵,影響 42 個套件和 84 個版本。
2026-05-14
OpenAI 確認 TanStack 供應鏈攻擊未導致用戶數據洩漏,但要求 macOS 用戶在 2026 年 6 月 12 日前完成軟體更新。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 36氪