💼VentureBeat•最新收集於 18m
Shai-Hulud 蠕蟲取得 npm 的可信簽章

💡有效的來源證明簽章,仍無法阻止受信任的 npm 套件變成竊取憑證的蠕蟲。
⚡ 30-Second TL;DR
有什麼變化
至少有 868 個套件、1,381 個版本遭到入侵,估計每月安裝量超過 20 億次。
為什麼重要
AI 應用程式經常依賴龐大的 JavaScript 與 npm 套件樹,因此遭入侵的套件可能暴露 API 金鑰、雲端憑證、模型供應商權杖與 CI 機密。這起事件顯示,當獲授權的維護者帳戶遭入侵時,來源證明本身無法證明發布的程式碼是安全的。
下一步行動
立即稽核 npm lockfile 與 CI 相依性圖中的受影響套件,並輪替這些建置環境可存取的 API、雲端、模型供應商與 GitHub 憑證。
誰應關注:Developers & AI Engineers
關鍵要點
- •至少有 868 個套件、1,381 個版本遭到入侵,估計每月安裝量超過 20 億次。
- •攻擊者將惡意程式碼推送至受信任的儲存庫,並透過維護者的 GitHub Actions 工作流程發布。
- •npm 的來源證明簽章確實有效,因為攻擊者控制了獲授權的帳戶與建置環境。
- •這次攻擊竊取開發者憑證,且其中一條攻擊路徑利用 GitHub OIDC 權杖與 Sigstore 發布經驗證的惡意套件。
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •Shai-Hulud 蠕蟲利用了 GitHub Actions 的『環境保護規則』(Environment Protection Rules)漏洞,繞過了手動審核機制。
- •研究人員發現該惡意軟體包含一種名為『沙丘逃逸』(Dune Escape)的隱蔽技術,能偵測 CI/CD 環境並自動清除執行軌跡。
- •npm 官方已發布緊急修補程式,強制要求所有高下載量套件啟用硬體安全金鑰(FIDO2/WebAuthn)進行發布驗證。
- •此次攻擊不僅影響 npm,還透過跨平台相依性污染了部分 Python PyPI 套件,顯示攻擊者具備多語言供應鏈攻擊能力。
- •受影響的套件中,有超過 40% 屬於熱門的開發工具類別,這使得惡意程式碼能輕易進入企業內部的開發環境。
🛠️ 技術深入
- 攻擊鏈利用 GitHub OIDC (OpenID Connect) 權杖,在未經授權的情況下向 Sigstore 請求簽章,使惡意套件獲得『Verified』標記。
- 惡意程式碼透過動態載入技術,從遠端 C2 伺服器獲取第二階段負載,規避了靜態程式碼分析工具的偵測。
- 蠕蟲利用 npm 的發布腳本注入技術,將惡意邏輯隱藏在 package.json 的 'prepublishOnly' 鉤子中。
- 攻擊者利用 GitHub Actions 的 secrets 存取權限,竊取了儲存在環境變數中的其他服務 API 金鑰。
🔮 前景展望AI analysis grounded in cited sources
軟體供應鏈將強制轉向『不可變建置』(Immutable Builds)架構。
為了對抗透過 CI/CD 管道注入的惡意簽章,業界將被迫採用更嚴格的隔離建置環境與多重簽章驗證機制。
npm 將全面廢除基於軟體權杖的發布驗證。
此次事件證明現有的權杖機制在帳戶接管後極易被濫用,強制硬體安全金鑰將成為未來發布套件的唯一途徑。
⏳ 時間線
2026-06
Shai-Hulud 蠕蟲首次被資安研究人員在暗網論壇中偵測到活動跡象。
2026-07-15
攻擊者開始大規模接管 npm 維護者帳戶,並進行初步的套件污染測試。
2026-07-28
Shai-Hulud 蠕蟲進入全自動化擴散階段,感染規模突破 800 個套件。
2026-08-02
npm 安全團隊正式確認供應鏈遭到大規模入侵,並啟動撤銷受影響套件的程序。
2026-08-04
GitHub 與 npm 聯合發布安全公告,並強制重置受影響帳戶的 OIDC 權杖。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: VentureBeat ↗