🇨🇳較早收集於 32m

OpenAI 員工設備遭 TanStack 供應鏈攻擊入侵

OpenAI 員工設備遭 TanStack 供應鏈攻擊入侵
PostLinkedIn
🇨🇳閱讀原文: cnBeta (Full RSS)

💡了解針對開源工具的供應鏈攻擊如何影響 OpenAI 的內部安全。

⚡ 30-Second TL;DR

有什麼變化

駭客利用 TanStack 開源專案散佈惡意程式碼。

為什麼重要

此事件凸顯了透過受感染的開源依賴項對 AI 開發者進行供應鏈攻擊的風險日益增加。這強調了在 AI 開發工作流程中進行更嚴格依賴項審計的必要性。

下一步行動

審查專案的 package.json 或 requirements.txt 檔案,並實施帶有雜湊驗證的依賴項鎖定,以防止惡意程式碼注入。

誰應關注:Developers & AI Engineers

關鍵要點

  • 駭客利用 TanStack 開源專案散佈惡意程式碼。
  • 兩名員工的設備遭入侵,內部程式碼庫憑證被竊。
  • OpenAI 確認用戶數據與生產系統未受影響。

🧠 深度解析

Web-grounded analysis with 27 cited sources.

🔑 增強重點摘要

  • 此次攻擊是「Mini Shai-Hulud」廣泛行動的一部分,該行動由TeamPCP威脅組織發起,並影響了包括Mistral AI、UiPath和OpenSearch在內的其他170多個npm和PyPI套件。
  • 駭客利用了GitHub Actions工作流程中的三個漏洞鏈:pull_request_target工作流程配置錯誤、GitHub Actions快取中毒,以及從執行器記憶體中竊取OIDC令牌。
  • 惡意套件帶有有效的SLSA出處證明和合法的GitHub Actions簽名,使其在加密上看起來是真實的,這使得傳統的安全工具難以檢測。
  • OpenAI正在輪換其產品的程式碼簽名憑證,並要求所有macOS用戶在2026年6月12日前更新其應用程式,以防止潛在的假冒應用程式分發。
  • 該惡意軟體旨在竊取多種憑證,包括GitHub令牌、雲端API金鑰、npm憑證和CI/CD機密,並可能在令牌被撤銷時擦除開發者的主目錄。

🛠️ 技術深入

  • 此次攻擊利用了GitHub Actions中的三個漏洞鏈,而非單一漏洞。
  • 第一步:透過pull_request_target進行Pwn Request:攻擊者分叉了TanStack/router儲存庫,發起了一個拉取請求,觸發了pull_request_target工作流程。
  • 第二步:GitHub Actions快取中毒:惡意pnpm儲存被注入到GitHub Actions快取中。當合法的維護者稍後觸發發布工作流程時,中毒的快取被恢復。
  • 第三步:從執行器記憶體中提取OIDC令牌:攻擊者控制的二進位檔案直接從GitHub Actions執行器進程記憶體中(例如透過/proc/<pid>/mem)提取了OIDC令牌,並利用這些令牌將惡意套件版本發布到npm。
  • 惡意套件是透過合法的CI/CD管道發布的,帶有有效的SLSA出處證明和合法的GitHub Actions簽名,使其在安全檢查中顯得真實。
  • 該惡意軟體是一種自我傳播的「蠕蟲」,它會竊取各種憑證(包括GitHub令牌、npm令牌、AWS、GCP、Azure、Kubernetes、HashiCorp Vault憑證和環境變數),然後識別受害者有發布權限的其他npm套件,修改這些套件並發布新的受損版本。
  • 惡意軟體還會安裝一個持久性守護程式,每分鐘輪詢GitHub以檢查令牌是否被撤銷,如果令牌被撤銷,它會嘗試擦除開發者的主目錄(rm -rf ~/)。
  • 此次攻擊活動被命名為「Mini Shai-Hulud」,歸因於TeamPCP威脅組織,並已影響了npm和PyPI上超過170個套件,包括Mistral AI、UiPath、OpenSearch和Guardrails AI。

🔮 前景展望AI analysis grounded in cited sources

AI公司將面臨更複雜的供應鏈攻擊。
攻擊者正日益將目標轉向共享軟體依賴項和開發工具,而非單一公司,這對依賴大量開源組件的AI產業構成系統性風險。
開源軟體供應鏈的信任模型將受到嚴峻考驗。
此次攻擊利用了有效的SLSA出處證明和GitHub Actions簽名來發布惡意套件,使得傳統的安全檢查難以辨識其惡意性質,這將迫使業界重新評估信任機制。
macOS用戶將面臨更高的假冒應用程式風險。
OpenAI因憑證被盜而需要輪換簽名憑證,並要求macOS用戶更新應用程式,這表明攻擊者可能利用舊憑證分發假冒應用程式,增加了用戶的風險。

時間線

2023-03
ChatGPT資料洩露,影響約1.2%的ChatGPT Plus用戶,暴露了聊天記錄標題和部分支付信息。
2023-04
OpenAI內部訊息系統遭駭客入侵,竊取了公司技術運作細節,但未公開披露。
2024-10
超過225,000組OpenAI憑證在暗網上被發現出售,主要通過資訊竊取惡意軟體竊取。
2025-03
OpenAI的Codex編碼代理中發現一個關鍵命令注入漏洞,允許攻擊者竊取GitHub OAuth令牌。
2025-12
Check Point Research報告OpenAI發生重大資料洩露,暴露了敏感用戶數據和潛在的專有AI模型。
2026-05-11
TanStack npm套件被「Mini Shai-Hulud」供應鏈攻擊入侵,導致84個惡意版本在42個套件中發布。
2026-05-14
OpenAI確認兩名員工設備因TanStack供應鏈攻擊受損,內部程式碼庫憑證被竊。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: cnBeta (Full RSS)