TrapDoor恶意软件活动已将34个加密与AI相关软件包作为攻击载体,目标覆盖加密钱包、云基础设施管理和人工智能开发。受影响对象包括Coinbase、Binance、Solana、Aptos,以及MetaMask和Brave浏览器内置钱包相关功能。
伪装常用工具,直取钱包和云凭证
这类恶意软件的核心目的是窃取敏感信息,范围包括钱包凭证、SSH密钥、云服务访问密钥以及API认证令牌。问题在于,这些被感染的软件包常被直接纳入开发流程,下载和调用时往往没有经过严格安全审查,给攻击者留下了可乘之机。
Socket技术团队表示,TrapDoor专门瞄准大量常用加密钱包,同时还嵌入开发者社区日常使用的工具中。攻击者会利用与正规项目高度相似的名称进行伪装,模仿区块链开发中常见的库和启动模块,涉及Solidity、Sui和Move等项目生态。
把AI编程助手变成数据外传通道
这轮攻击与以往不同的一点,是其开始利用AI驱动的开发助手。报道提到,TrapDoor会在软件包中嵌入隐藏指令,试图操控Claude、Cursor等代码助手,使其表面上执行安全检查,实际却在后台将敏感数据发送给攻击者。
这种手法属于提示注入的一种应用,也就是通过植入意外或有害指令,诱导AI工具执行原本不应进行的操作,甚至泄露机密信息。对依赖AI补全、审计和调试的开发团队来说,这类风险已不再局限于传统依赖投毒。
分发渠道覆盖三大开源生态
TrapDoor的投放范围横跨主流开源软件包平台,包括面向JavaScript和Node.js的npm、面向Python开发的PyPI,以及Rust生态使用的Crates。报道称,大多数恶意软件包会伪装成合法工具,还会借助AI生成的虚假安全框架和诱饵代码仓库扩散。
Socket披露,其对恶意软件包的平均检测时间为5分27秒,最快一次检测仅用58秒。GitHub在软件包传播中也扮演了重要角色。另据报道,GitHub曾在5月20日遭遇一次内部网络攻击,一名员工电脑被入侵后,攻击者获得了未授权系统访问权限。
截至目前,TrapDoor活动仍在持续,幕后操作者身份尚未确认。Socket没有将此次事件归因于任何特定黑客组织或网络犯罪团伙。

