npm一次大规模供应链攻击暴露出开源软件生态的薄弱环节。攻击者在27分钟内,通过被攻陷的合法 npm 账户 “atool”,向323个软件包投放了637个受感染版本,这些包的周下载量合计约1600万次。
npm要求开发者更换密钥并迁移发布方式
面对持续升级的安全事件,npm向用户发出紧急提醒,要求开发者立即替换现有全部密钥,并迁移到更安全的Trusted Publishing 发布方式。npm给出的方向很明确,就是尽快封堵受影响项目的访问路径,清理恶意代码残留。
但安全研究人员认为,这类措施只处理了表层问题。MetaMask 安全研究员 Taylor Monahan 表示,npm反应迟缓,暴露的是基础设施层面的危机。另一位专家 Moshe Siman Tov Bustan 也指出,单靠限制访问权限,拦不住恶意软件继续扩散,后续还需要更彻底的技术分析。
“Mini Shai-Hulud”会藏进 AI 助手和 IDE 配置
这轮攻击中,被点名的恶意程序是“Mini Shai-Hulud”。它的危险之处不只在窃取数据,还在于能够嵌入开发者日常使用的 AI 助手和 IDE 工具配置。开发者每次启动相关 AI 工具,恶意程序都可能被重新激活,而且难以被发现。短句说,就是它不靠一���执行存活。
素材显示,即便开发者已经删除受感染文件或完成系统清理,只要再次启动 AI 助手,感染就可能重新出现。被窃取的信息包括AWS 云凭证和加密钱包私钥。这些数据会通过 GitHub 官方 API 以加密形式被传出,在安全工具眼里,看起来像合法开发者在正常上传代码。
已感染环境不会因 npm 撤销密钥自动安全
研究人员提醒,撤销访问密钥只能阻止新的恶意版本继续发布,无法保护那些 IDE 已经被 “Mini Shai-Hulud” 植入的开发者设备。一旦恶意程序进入本地环境,它仍可在后台持续窃取敏感数据,哪怕 npm 端已经关闭相关访问。
事件也让依赖型软件生态的风险被再次放大。npm是 JavaScript 项目广泛使用的开源包中央仓库,而供应链攻击的特点,就是通过第三方代码或服务被入侵,把影响迅速扩大到大量下游项目。眼下,专家给出的重点不是简单停权,而是采用更现代的访问方式,并补上软件供应链防护中的结构性缺口。

