网易首页 > 网易号 > 正文 申请入驻

供应链攻击新变种:172个恶意包如何绕过SLSA 3级签名

0
分享至

5月11日晚7点20分,84个恶意版本在6分钟内涌入42个@tanstack/*包。48小时后,这个数字膨胀到172个包、403个恶意版本,横跨npm与PyPI。TanStack/react-router单周下载量1270万次,而攻击者给每个恶意版本都配上了有效的SLSA Build Level 3来源证明。

来源证明是真的,包是毒的。


Endor Labs高级安全研究员Peyton Kennedy告诉VentureBeat:"TanStack在纸面上的配置无可挑剔:OIDC可信发布、签名来源、每个维护者账户强制2FA。攻击还是成功了。"问题出在OIDC作用域——发布流水线信任了整个仓库,而非特定分支上的特定工作流。一个无父历史、无分支关联的孤立提交,就能拿到有效的发布令牌。"这是单行配置就能修复的事。"

攻击链由三个漏洞串联而成。5月10日,攻击者fork了TanStack/router,命名为zblgg/configuration以避开fork列表搜索。一个pull request触发了pull_request_target工作流,检出fork代码并执行构建,攻击者由此获得TanStack runner上的代码执行权限。GitHub Actions缓存被投毒。

这个被称为"Shai-Hulud"的蠕虫在开发者机器上收割100多个路径的凭证:AWS密钥、SSH私钥、npm令牌、GitHub PAT、HashiCorp Vault令牌、Kubernetes服务账户、Docker配置、shell历史、加密货币钱包。SecurityWeek指出,这是TeamPCP行动首次针对1Password和Bitwarden等密码管理器。它还窃取Claude和Kiro AI代理配置,包括MCP服务器对外部服务的认证令牌。

更棘手的是持久化机制。蠕虫在Claude Code的.claude/settings.json和VS Code的.vscode/tasks.json中植入自执行代码,每次打开项目即触发;同时部署系统守护进程(macOS LaunchAgent/Linux systemd),重启后仍然存活。这些文件位于项目树中,而非node_modules。卸载包不会清除它们。

CI runner上的行为更为激进。Linux runner上,蠕虫直接读取/proc/pid/mem提取进程内存中的密钥,包括已被掩码的。Wiz分析发现,若在隔离机器前撤销令牌,一个破坏性守护进程会擦除整个home目录。

Mend追踪显示,OX Security统计的累计受影响下载量达5.18亿次。CVE-2026-45321,CVSS评分9.6。任何在5月11日后安装或导入过这172个包之一的开发环境,都应被视为可能已沦陷。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
六辆装甲车白守!无人机钻门缝炸穿指挥室,旅长当场脑浆迸裂

六辆装甲车白守!无人机钻门缝炸穿指挥室,旅长当场脑浆迸裂

深度报
2026-05-30 00:32:15
重磅!利物浦官宣47岁斯洛特下课:投入5亿仅排第5 创2大耻辱纪录

重磅!利物浦官宣47岁斯洛特下课:投入5亿仅排第5 创2大耻辱纪录

风过乡
2026-05-30 19:33:04
两次手球未判!阿森纳欧冠决赛争议领跑

两次手球未判!阿森纳欧冠决赛争议领跑

温柔且自由
2026-05-31 01:19:55
抢七之前!宣布离队!马刺遭遇沉重打击

抢七之前!宣布离队!马刺遭遇沉重打击

篮球教学论坛
2026-05-30 08:39:56
菜贩子偷偷说:这5种蔬菜全是药水泡的,白送都别要!

菜贩子偷偷说:这5种蔬菜全是药水泡的,白送都别要!

房产衫哥
2026-05-30 14:58:59
最新!债务突破100万亿!

最新!债务突破100万亿!

叶初七
2026-05-30 10:28:14
禁投美股,难得全球大国中惟一正确

禁投美股,难得全球大国中惟一正确

家传编辑部
2026-05-30 12:24:47
闹笑话了!黄仁勋摊牌:看不上华为韬定律,却被业内专家说不专业

闹笑话了!黄仁勋摊牌:看不上华为韬定律,却被业内专家说不专业

兵鉴史
2026-05-30 14:32:11
日本正式加入北约援乌PURL计划,俄罗斯被联大纳入冲突暴力黑名单

日本正式加入北约援乌PURL计划,俄罗斯被联大纳入冲突暴力黑名单

史政先锋
2026-05-30 20:55:28
王思聪基本上不会再回来了。

王思聪基本上不会再回来了。

流苏晚晴
2026-05-28 18:06:51
20GB+1TB!华为官宣:6月1日,即将开售

20GB+1TB!华为官宣:6月1日,即将开售

科技堡垒
2026-05-30 12:15:49
香会变调:美国在台海问题上收声

香会变调:美国在台海问题上收声

环球网资讯
2026-05-30 20:40:20
反转!姜洪涛被判赔堂哥36万,前妻花堂哥不少钱,姜洪涛也要退还

反转!姜洪涛被判赔堂哥36万,前妻花堂哥不少钱,姜洪涛也要退还

汉史趣闻
2026-05-30 13:05:27
175年来首次!华裔学者出任美国顶尖大学校长

175年来首次!华裔学者出任美国顶尖大学校长

化学人生
2026-05-30 20:10:20
杭州女子征婚:不要彩礼,能提供5分钟夫妻生活,每月给男人3000

杭州女子征婚:不要彩礼,能提供5分钟夫妻生活,每月给男人3000

谭谈社会
2026-05-28 18:34:27
俄罗斯无人机击中罗马尼亚,导致2人受伤,预计北约不会有大动作

俄罗斯无人机击中罗马尼亚,导致2人受伤,预计北约不会有大动作

山河路口
2026-05-29 14:04:31
三四个同事死死拽住,才没让他冲出去!药房医生当众扯下白大褂,只因一句……

三四个同事死死拽住,才没让他冲出去!药房医生当众扯下白大褂,只因一句……

医客
2026-05-30 12:14:19
欧冠决赛首度无缘免费播出,阿森纳战巴黎只能在付费平台观看

欧冠决赛首度无缘免费播出,阿森纳战巴黎只能在付费平台观看

甜度百分百21
2026-05-31 00:52:00
重磅:乌克兰击毁俄罗斯两架图142!打掉伊斯坎德尔系统

重磅:乌克兰击毁俄罗斯两架图142!打掉伊斯坎德尔系统

项鹏飞
2026-05-30 16:28:01
给阿嬷的情书,新加坡官媒连批三天,最后承认:这东西,真挡不住

给阿嬷的情书,新加坡官媒连批三天,最后承认:这东西,真挡不住

娱说瑜悦
2026-05-30 17:03:54
2026-05-31 01:39:00
码上闲叙
码上闲叙
有态度网友ytd
5490文章数 53关注度
往期回顾 全部

科技要闻

车圈大佬发声:价格战远去,但竞争仍残酷

头条要闻

两名9岁女孩被困电梯近2小时 求救几十次物业无动于衷

头条要闻

两名9岁女孩被困电梯近2小时 求救几十次物业无动于衷

体育要闻

岁月不饶人!39岁德约鏖战近5小时拼到呕吐

娱乐要闻

张碧晨《歌手》 “活人微死” 自嘲

财经要闻

双汇管不住一头猪

汽车要闻

900V+3.2秒破百 领克10+&领克10上市16.99万元起

态度原创

健康
家居
教育
旅游
艺术

尝试干细胞疗法如何避免踩坑?

家居要闻

云栖 舒展如流云

教育要闻

26岁女教师赛课时猝死!老师,一路走好,愿天堂没有赛课

旅游要闻

六一带娃去哪玩?郑州又多了个好去处!

艺术要闻

339米!珠海第一高楼,形似“蛟龙出海”

无障碍浏览 进入关怀版