知名 HTTP 请求库 axios 被曝出现严重供应链攻击,恶意版本为 1.14.1 与 0.30.4。素材显示,攻击者入侵了维护者账号 jasonsaayman,并通过新增隐藏依赖 plain-crypto-js 的方式投放木马。由于 axios 在 Web 应用、后端系统以及 AI Agent 中使用广泛,这次事件的影响面不小。
恶意依赖借 postinstall 下发跨平台木马
报道提到,攻击者没有直接改动 axios 原始代码,而是在 package.json 中加入恶意依赖。用户执行 npm install 后,相关模块会通过 postinstall 脚本下载远端存取木马,覆盖 macOS、Linux 和 Windows。该木马会收集系统信息,并具备远端控制能力;同时还会清理脚本痕迹,排查难度被拉高。
慢雾科技创始人余弦随后在 X 平台发出紧急提醒,并给出面向开发者与 AI Agent 用户的检查方案。先看是否安装过问题版本:
npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
目录残留与系统路径可作为判断信号
即便项目文件表面正常,只要恶意依赖目录仍在,也说明投毒程序可能已经运行。余弦给出的命令是:
ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
他还列出了不同系统的残留检查路径。若命令返回 COMPROMISED,就代表机器已经中招。macOS 检查 /Library/Caches/com.apple.act.mond,Linux 检查 /tmp/ld.py,Windows 检查 %PROGRAMDATA%\wt.exe。
AI Agent自动拉取依赖,OpenClaw被点名需立刻自查
素材指出,像 OpenClaw 3.28 这样的 AI Agent 可能会自动更新依赖,容易在这次投毒的两小时窗口内拉到问题版本。余弦建议用户直接把排查提示词投喂给自己的 Agent,让其主动扫描运行环境。npm 官方虽已移除恶意版本,但已完成安装的系统风险并未自动消失。
若排查结果显示已被入侵,安全建议包括立即更换 API Key、撤销现有凭证,涉及 OpenAI 和交易所 API 的账户同样在内;必要时重装系统,以清除潜伏木马。

