axios曝供应链投毒,余弦紧急发布木马排查指令

axios曝供应链投毒,余弦紧急发布木马排查指令

N
News Editor 01
2026-07-24 08:00:16
axios被曝发布恶意版本1.14.1与0.30.4,攻击者借隐藏依赖植入跨平台木马。余弦给出排查命令,提醒开发者和AI Agent用户立即自查。

知名 HTTP 请求库 axios 被曝出现严重供应链攻击,恶意版本为 1.14.10.30.4。素材显示,攻击者入侵了维护者账号 jasonsaayman,并通过新增隐藏依赖 plain-crypto-js 的方式投放木马。由于 axios 在 Web 应用、后端系统以及 AI Agent 中使用广泛,这次事件的影响面不小。

恶意依赖借 postinstall 下发跨平台木马

报道提到,攻击者没有直接改动 axios 原始代码,而是在 package.json 中加入恶意依赖。用户执行 npm install 后,相关模块会通过 postinstall 脚本下载远端存取木马,覆盖 macOS、Linux 和 Windows。该木马会收集系统信息,并具备远端控制能力;同时还会清理脚本痕迹,排查难度被拉高。

慢雾科技创始人余弦随后在 X 平台发出紧急提醒,并给出面向开发者与 AI Agent 用户的检查方案。先看是否安装过问题版本:

npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"

目录残留与系统路径可作为判断信号

即便项目文件表面正常,只要恶意依赖目录仍在,也说明投毒程序可能已经运行。余弦给出的命令是:

ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"

他还列出了不同系统的残留检查路径。若命令返回 COMPROMISED,就代表机器已经中招。macOS 检查 /Library/Caches/com.apple.act.mond,Linux 检查 /tmp/ld.py,Windows 检查 %PROGRAMDATA%\wt.exe

AI Agent自动拉取依赖,OpenClaw被点名需立刻自查

素材指出,像 OpenClaw 3.28 这样的 AI Agent 可能会自动更新依赖,容易在这次投毒的两小时窗口内拉到问题版本。余弦建议用户直接把排查提示词投喂给自己的 Agent,让其主动扫描运行环境。npm 官方虽已移除恶意版本,但已完成安装的系统风险并未自动消失。

若排查结果显示已被入侵,安全建议包括立即更换 API Key、撤销现有凭证,涉及 OpenAI 和交易所 API 的账户同样在内;必要时重装系统,以清除潜伏木马。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。