网易首页 > 网易号 > 正文 申请入驻

Trivy遭毒手:76个版本标签被篡改

0
分享至


3月19日,全球使用量最高的容器扫描工具Trivy被攻陷。攻击者篡改了76个版本标签,让每一次"安全检查"变成密钥收割机。你的流水线显示绿色通过,SSH密钥、云凭证、Kubernetes令牌已悄然外泄。

这不是演习。Aqua Security确认:攻击窗口约12小时,但后续余波持续三周。更麻烦的是,很多人至今不知道自己是否中招。

攻击链复盘:从一枚漏网的令牌开始

时间倒回2月下旬。一个名为"hackerbot-claw"的自动化机器人,利用Aqua Security CI环境中配置错误的GitHub Actions工作流,窃取了一枚高权限个人访问令牌(PAT)。

攻击者先用这枚令牌,在Open VSX平台向Trivy VS Code扩展推送了恶意代码。3月1日,Aqua公开披露此事并轮换凭证——但轮换不彻底。一个服务账户、一枚PAT、一条残留访问路径,仍然活着。

这就是后续灾难的伏笔。

3月19日17:43 UTC,TeamPCP组织用那枚仍有效的凭证,向trivy-action仓库的76个标签强制推送恶意提交,setup-trivy的7个标签全部沦陷。这些提交伪造了维护者身份,GitHub虽标记"此提交不属于任何分支",但流水线日志里这行字极易被忽略。

39分钟后,18:22 UTC,恶意Trivy二进制文件v0.69.4同步发布到所有渠道:GitHub Releases、GHCR、Docker Hub、ECR Public、deb/rpm仓库、get.trivy.dev。全球任何拉取该版本的流水线,都在运行攻击者代码。

Aqua在3月20日05:40 UTC完成trivy-action标签修复。12小时窗口期,足够收割大量凭证。


为什么你发现不了

恶意代码藏在entrypoint.sh开头,约105行攻击逻辑之后才是正常的Trivy扫描程序。扫描正常完成,日志正常输出,流水线正常变绿。

攻击者甚至懒得破坏功能——毕竟,一个报错的扫描工具会被立即停用。完美的寄生,是让宿主看起来完全健康。

这有点像体检时,医生用的仪器本身被做了手脚。你的血压数据正常,但你的基因样本已被复制。

3月22日,攻击者用另一组被盗的Docker Hub凭证,绕过所有GitHub控制,继续推送v0.69.5、v0.69.6和latest标签的恶意镜像。同一天,Aqua的aquasec-com组织下44个仓库被篡改,用的是一枚能跨组织跳转的被盗服务账户令牌。

3月24日,战役扩大到Checkmarx KICS和LiteLLM的PyPI包(版本1.82.7、1.82.8)。从单一工具到供应链多点开花,三周时间,一次不彻底的凭证轮换酿成的苦果。

你的流水线可能还在用毒版本

GitHub Actions的引用方式决定了这次攻击的杀伤力。大多数人用标签引用:@v0.20.0、@v0.19.0——这正是被篡改的76个标签。只有极少数人用SHA固定提交,这次基本幸免。

问题是:很多人从不更新Action引用。一个三年前配置的@v0.10.0,如果当时拉取到了被污染的版本,可能至今仍在运行。


Aqua建议立即检查:所有引用trivy-action或setup-trivy的工作流,核对执行时间是否在3月19日17:43至3月20日05:40 UTC之间。但说实话,大多数人没有保留那么细的流水线审计日志。

更隐蔽的风险是缓存。Docker层缓存、GitHub Actions缓存、甚至企业内部的镜像仓库,都可能保存着那个v0.69.4的毒镜像。清理比想象中困难。

这次攻击暴露了一个设计层面的张力:GitHub Actions的标签机制追求易用性,SHA固定追求安全性,两者之间的选择成本由用户承担。而用户,通常选易用的那个。

TeamPCP的战术也很值得玩味。他们没有搞勒索、没有删数据、没有高调宣布——只是安静地收集凭证,让一切看起来正常运转。这种克制本身是一种信号:收集到的凭证,可能用于更后期的精准打击,而非即时变现。

3月22日的Docker Hub二次攻击更说明问题:攻击者手里有多组凭证,来自不同泄露事件,可以交叉使用、绕过单点修复。这就像打地鼠,你堵住了GitHub的洞,发现对方已经从Docker Hub钻出来了。

Aqua的响应速度不算慢——12小时修复核心标签,在供应链攻击里属于中上水平。但"不彻底修复"的教训太典型:3月1日公开披露时,如果那把漏网的钥匙被找到,整个三月的连锁事件可以避免。

安全团队现在面临一个尴尬的问题:怎么向管理层解释,那个每天跑几十次的"安全扫描",本身就是风险源?

建议的缓解措施包括:所有GitHub Actions改用SHA引用、启用GitHub的依赖项审查、对关键工具做二次签名验证。但每条都增加摩擦,每条都会被一部分团队以各种理由推迟。

这次事件最讽刺的可能是:Trivy的定位是"发现容器镜像里的漏洞",而它自己成了漏洞本身。工具的安全性与工具所保护对象的安全性,突然变成了同一个问题。

你的流水线最后一次运行Trivy是什么时候?用的是哪个版本?日志里有没有那句"此提交不属于任何分支"的警告?这三个问题,现在值得花十分钟确认一下。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
聊聊纪委的组织架构

聊聊纪委的组织架构

野望谷研究社
2026-03-29 19:24:45
《西游记》中的10个冷知识,你都知道吗?

《西游记》中的10个冷知识,你都知道吗?

北梦一
2026-03-30 11:32:41
5万亿网贷行业,迎来最强监管

5万亿网贷行业,迎来最强监管

中国新闻周刊
2026-03-29 21:25:07
每一口都可能伤害心脏!JACC最新:过量摄入这些食品,心血管风险恐增67%

每一口都可能伤害心脏!JACC最新:过量摄入这些食品,心血管风险恐增67%

医诺维
2026-03-29 16:14:51
上圆下宽中间窄,粗中有细才是御姐

上圆下宽中间窄,粗中有细才是御姐

飛娱日记
2026-03-23 09:44:55
中韩关系有变,总理不来华参会,盯上蒙古国矿产,要和中国抢资源

中韩关系有变,总理不来华参会,盯上蒙古国矿产,要和中国抢资源

阿腩讲娱乐
2026-03-30 10:31:59
离谱!苹果折叠屏要卖2000美元?折痕没取消,而取消Face ID?

离谱!苹果折叠屏要卖2000美元?折痕没取消,而取消Face ID?

数码Antenna
2026-03-30 11:49:55
张老师的经纪人万霞说:

张老师的经纪人万霞说:

陈意小可爱
2026-03-30 11:50:08
律师解读单依纯被指侵权演唱《李白》事件:或面临20万到50万元赔偿

律师解读单依纯被指侵权演唱《李白》事件:或面临20万到50万元赔偿

封面新闻
2026-03-30 12:29:02
2026年中国房地产,大概率要进入“躺平时代”,房奴时代正在落幕

2026年中国房地产,大概率要进入“躺平时代”,房奴时代正在落幕

流苏晚晴
2026-03-29 16:21:16
历史一刻!张雪机车WSBK夺冠:中国制造终结欧美日垄断。

历史一刻!张雪机车WSBK夺冠:中国制造终结欧美日垄断。

趣味萌宠的日常
2026-03-29 19:02:48
22+22+20!索要大合同!勇士又留不住了

22+22+20!索要大合同!勇士又留不住了

篮球教学论坛
2026-03-29 13:24:24
向华强谈张雪峰突然离世,直言其饮食不健康,重油重盐有大问题

向华强谈张雪峰突然离世,直言其饮食不健康,重油重盐有大问题

娱乐E君
2026-03-27 12:47:59
欧洲人在性方面有多开放?德国再创历史!女厕所、女浴室随便进了

欧洲人在性方面有多开放?德国再创历史!女厕所、女浴室随便进了

西楼知趣杂谈
2026-03-24 14:38:30
中共甘肃省委组织部关于对王娟等干部任前公示的公告

中共甘肃省委组织部关于对王娟等干部任前公示的公告

精彩武威
2026-03-30 09:09:43
工程局突发通知:考勤截止,各谋生路!

工程局突发通知:考勤截止,各谋生路!

黯泉
2026-03-29 20:08:55
到底多少钱才能躺平?157万够吗?评论区炸锅…

到底多少钱才能躺平?157万够吗?评论区炸锅…

慧翔百科
2026-03-30 11:46:35
中东危机只是小菜?更大危机还在后面,外媒:中国将彻底颠覆战场

中东危机只是小菜?更大危机还在后面,外媒:中国将彻底颠覆战场

叹知
2026-03-29 18:13:46
大年三十婆婆做完十菜一汤刚要上桌,被我一脚踹开:让你坐了吗?

大年三十婆婆做完十菜一汤刚要上桌,被我一脚踹开:让你坐了吗?

卡西莫多的故事
2026-03-30 09:29:54
回加拿大生活的大山,60岁须发皆白很沧桑,重庆妻子仍风韵犹存

回加拿大生活的大山,60岁须发皆白很沧桑,重庆妻子仍风韵犹存

素衣读史
2026-03-25 21:05:22
2026-03-30 13:03:00
闪存猎手
闪存猎手
全网蹲好价的野生捕手,算力与羊毛都不可辜负。
433文章数 1关注度
往期回顾 全部

科技要闻

DeepSeek性能异常问题已解决,服务恢复

头条要闻

牛弹琴:伊朗越打越聪明了 一场更猛烈的风暴即将到来

头条要闻

牛弹琴:伊朗越打越聪明了 一场更猛烈的风暴即将到来

体育要闻

绝杀卫冕冠军后,他单手指天把胜利献给父亲

娱乐要闻

单依纯凌晨发长文道歉!李荣浩再回应

财经要闻

油价冲击,有些亚洲货币先扛不住了!

汽车要闻

理想i9要来了!外形似小号MEGA 能冲击高端纯电市场?

态度原创

本地
艺术
游戏
公开课
军事航空

本地新闻

用Color Walk的方式解锁城市春日

艺术要闻

600 年前的「产亡孤魂」,藏着中国女性最痛的记忆

《王者荣耀》3A新作抢注昵称!昵称唯一 先到先得

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美两栖攻击舰载3500名增援到达

无障碍浏览 进入关怀版