网易首页 > 网易号 > 正文 申请入驻

npm蠕虫攻击瞄准CI管道与AI编程工具

0
分享至


一个大规模的npm供应链蠕虫正在攻击软件生态系统,渗透开发者机器、CI管道和AI编程工具。

Socket研究人员发现了这项活跃的攻击活动,并将其命名为SANDWORM_MODE,该名称来源于嵌入在恶意软件运行时控制逻辑中的"SANDWORM_*"环境变量开关。

至少有19个仿冒包通过多个别名发布,伪装成热门开发工具和AI相关工具。一旦安装,这些包会执行多阶段载荷,从本地环境和CI系统中窃取密钥,然后使用窃取的令牌修改其他代码库。

该载荷还实现了一个"死亡开关",当恶意软件被检测到时会触发主目录清除功能。研究人员称这项攻击活动是"真实且高风险"的威胁,建议防御者将这些包视为活跃的威胁风险。

仿冒攻击与目标扩散

攻击活动从仿冒开始,攻击者发布与合法包几乎相同名称的包,依靠开发者打字错误或AI生成错误依赖来得逞。

研究人员在博客文章中写道:"仿冒攻击针对Node.js生态系统中几个高流量的开发工具、加密工具,也许最值得注意的是,它们还针对正在快速普及的AI编程工具:三个包冒充Claude Code,一个包针对OpenClaw,这是最近在GitHub上获得超过21万星的病毒式AI智能体。"

一旦恶意包被安装和执行,恶意软件就会寻找敏感凭证,包括npm和GitHub令牌、环境密钥和云密钥。这些凭证随后被用于向其他代码库推送恶意更改,注入新的依赖项或工作流,扩大感染链。

此外,该攻击活动使用武器化的GitHub Action,可能会在CI管道内放大攻击,在构建过程中提取密钥并进一步传播。

针对AI编程助手的攻击

该攻击活动因直接针对AI编程助手而特别引人关注。恶意软件部署恶意的模型上下文协议(MCP)服务器,并将其注入到流行AI工具的配置中,将自己嵌入为助手环境中的可信组件。

一旦实现这一点,提示注入技术就可以欺骗AI检索敏感的本地数据,这些数据可能包括SSH密钥或云凭证,并在用户不知情的情况下将其传递给攻击者。

Q&A

Q1:SANDWORM_MODE攻击是什么?它如何传播?

A:SANDWORM_MODE是一个大规模的npm供应链蠕虫攻击,通过发布与合法包几乎相同名称的仿冒包来传播。一旦安装,恶意软件会窃取本地环境和CI系统中的密钥,然后使用这些密钥修改其他代码库,形成感染链。

Q2:这次攻击为什么特别针对AI编程工具?

A:攻击者专门针对Claude Code和OpenClaw等快速普及的AI编程工具,通过部署恶意的模型上下文协议服务器,将自己嵌入为AI助手环境中的可信组件,然后使用提示注入技术欺骗AI检索并传递敏感数据。

Q3:开发者应该如何防范SANDWORM_MODE攻击?

A:开发者应该谨慎安装npm包,仔细检查包名称避免拼写错误,定期审查项目依赖项,监控CI管道中的异常活动,以及及时更新和扫描开发环境中的安全漏洞。Socket研究人员建议将相关包视为活跃威胁风险。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
贵州妹子在富士康干活,没事用没做完的苹果手机拍照,拍完忘删了

贵州妹子在富士康干活,没事用没做完的苹果手机拍照,拍完忘删了

百态人间
2026-02-12 15:29:08
地主王学文救起晕倒的女红军,她拉开衣襟的那刻,王学文吓一跳

地主王学文救起晕倒的女红军,她拉开衣襟的那刻,王学文吓一跳

磊子讲史
2026-01-06 10:38:15
苹果确认,大量新品即将上架!

苹果确认,大量新品即将上架!

XCiOS俱乐部
2026-03-01 20:10:03
战争打响 三大利好 四大利空

战争打响 三大利好 四大利空

趋势巡航
2026-03-01 08:30:51
A股:大家坐稳扶好了,美以伊大冲突,下周牛市开盘怎么走?

A股:大家坐稳扶好了,美以伊大冲突,下周牛市开盘怎么走?

云鹏叙事
2026-03-01 20:37:39
四川原同事带娃3年逃回:莫把晚年搭进去!四川人最该懂这个理

四川原同事带娃3年逃回:莫把晚年搭进去!四川人最该懂这个理

原广工业
2026-03-02 00:41:25
伊朗前总统内贾德遇袭身亡 伊朗总统说临时领导委员会开始工作 伊朗军方称美“林肯”号航母遭到伊朗4枚弹

伊朗前总统内贾德遇袭身亡 伊朗总统说临时领导委员会开始工作 伊朗军方称美“林肯”号航母遭到伊朗4枚弹

每日经济新闻
2026-03-01 23:03:04
高考语文题,“固若金汤”中“汤”指什么?当年难倒不少学霸

高考语文题,“固若金汤”中“汤”指什么?当年难倒不少学霸

长风文史
2026-03-01 20:40:30
“大学女儿非要买LV”视频火了,网友:穷人穿上龙袍也不像太子

“大学女儿非要买LV”视频火了,网友:穷人穿上龙袍也不像太子

妍妍教育日记
2026-02-25 21:18:14
16GB+1TB!新机官宣:3月17日,正式发布上市!

16GB+1TB!新机官宣:3月17日,正式发布上市!

科技堡垒
2026-03-01 11:46:19
小米事故炸翻37万车主,雷军左右为难!

小米事故炸翻37万车主,雷军左右为难!

鸣金网
2026-02-28 10:45:03
特朗普:对伊朗的不间断打击将持续一周甚至更长时间

特朗普:对伊朗的不间断打击将持续一周甚至更长时间

环球网资讯
2026-03-01 06:22:06
你干过哪些阴暗龌龊的事?网友:最后一个真的好炸裂好真实

你干过哪些阴暗龌龊的事?网友:最后一个真的好炸裂好真实

带你感受人间冷暖
2026-02-17 01:00:24
德国赛:国羽4金收官!王祉怡三连亚,陈柏阳/刘毅破11年冠军荒

德国赛:国羽4金收官!王祉怡三连亚,陈柏阳/刘毅破11年冠军荒

钉钉陌上花开
2026-03-01 23:30:36
年近九旬学阀不退不休,是热爱科研,还是放不下权力?

年近九旬学阀不退不休,是热爱科研,还是放不下权力?

文忆天下
2026-02-28 15:07:08
美国人都惊讶,当今中国的实力强大到史无前例,美军根本不是对手

美国人都惊讶,当今中国的实力强大到史无前例,美军根本不是对手

天启谈古说今
2026-01-07 11:36:37
自称无法获得世界宽恕后,中央媒体对谷爱凌的称呼发生变化

自称无法获得世界宽恕后,中央媒体对谷爱凌的称呼发生变化

陈意小可爱
2026-03-01 13:17:13
郭晶晶不漂亮,但是很奇怪的是,她不论和哪个明星同框都不落下风

郭晶晶不漂亮,但是很奇怪的是,她不论和哪个明星同框都不落下风

乡野小珥
2026-03-01 12:47:37
放假半天!不补休

放假半天!不补休

小易商丘
2026-03-01 10:00:47
特朗普称哈梅内伊死亡

特朗普称哈梅内伊死亡

财联社
2026-03-01 05:50:07
2026-03-02 03:43:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16420文章数 49694关注度
往期回顾 全部

科技要闻

荣耀发布机器人手机、折叠屏、人形机器人

头条要闻

特朗普警告伊朗“不要报复” 伊朗外长回应

头条要闻

特朗普警告伊朗“不要报复” 伊朗外长回应

体育要闻

火箭输给热火:乌度卡又输斯波教练

娱乐要闻

黄景瑜 李雪健坐镇!38集犯罪大剧来袭

财经要闻

中东局势升级 如何影响A股、黄金和原油

汽车要闻

理想汽车2月交付26421辆 历史累计交付超159万辆

态度原创

房产
健康
教育
亲子
艺术

房产要闻

滨江九小也来了!集齐海侨北+哈罗、寰岛...江东教育要炸了!

转头就晕的耳石症,能开车上班吗?

教育要闻

初中阶段的分化,从习惯悄悄开始

亲子要闻

带娃看医生,听懂这几句话少走90%弯路!

艺术要闻

看!这位伊朗超模如何颠覆你的美丽认知!

无障碍浏览 进入关怀版