Nhóm TeamPCP đã công khai toàn bộ mã nguồn sâu Shai‑Hulud trên GitHub dưới giấy phép MIT sau chiến dịch tấn công hơn 170 gói npm và PyPI. Sâu này có thể đánh cắp token OIDC từ pipeline CI/CD, phát hành gói độc hại với chứng thực nguồn gốc hợp lệ và thu thập nhiều loại thông tin xác thực của lập trình viên.

Create a landscape editorial hero image for this Studio Global article: What happened when TeamPCP open-sourced its Shai-Hulud supply-chain worm on GitHub, why is the release of its full source code under the MIT. Article summary: TeamPCP’s GitHub release turned Shai-Hulud from an observed malware campaign into a reusable public offensive toolkit. The MIT-licensed full source matters because defenders can now inspect, emulate, and build detections. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "# TeamPCP Open-Sources Shai-Hulud Worm on GitHub Amid Massive npm Supply-Chain Attacks. The TeamPCP threat actor published the complete source code of its Shai-Hulud credential€‘st" source context "TeamPCP open‑sources Shai‑Hulud worm on GitHub amid massive npm supply‑chain attacks" Reference image 2: visual subject "On Ma
Nhóm tấn công TeamPCP vừa khiến cộng đồng an ninh mạng chú ý khi công khai toàn bộ mã nguồn của sâu chuỗi cung ứng Shai‑Hulud trên GitHub dưới giấy phép MIT. Điều này biến một chiến dịch tấn công thực tế thành một bộ công cụ có thể tái sử dụng công khai. Chỉ trong vài giờ sau khi xuất hiện, các kho mã đã được fork hàng chục lần — minh họa tốc độ lan truyền của công cụ tấn công khi được phát hành mở.
Động thái này diễn ra ngay sau chiến dịch tấn công chuỗi cung ứng ngày 11/5/2026, trong đó hơn 170 gói npm và PyPI bị cài mã độc, ảnh hưởng tới nhiều hệ sinh thái phần mềm như TanStack, Mistral AI, UiPath, OpenSearch và Guardrails AI.
Đối với các chuyên gia phòng thủ, việc có mã nguồn thật giúp phân tích sâu cơ chế hoạt động của một sâu chuỗi cung ứng hiện đại. Nhưng với kẻ tấn công, nó cũng đồng nghĩa việc tái tạo hoặc chỉnh sửa kỹ thuật này trở nên dễ dàng hơn nhiều.
Chiến dịch Shai‑Hulud nổi bật vì tốc độ và quy mô. Vào ngày 11/5/2026, các gói phần mềm phổ biến trên npm và PyPI bị thay thế bằng phiên bản chứa mã độc, với hàng trăm bản phát hành bị nhiễm chỉ trong vài giờ.
Khác với các vụ xâm nhập dependency thông thường, mã độc hoạt động như một sâu tự lan truyền, có thể lây sang các gói khác khi nhà phát triển cài đặt hoặc phát hành phần mềm từ môi trường đã bị nhiễm.
Sau đó không lâu, TeamPCP được cho là đã đăng toàn bộ mã nguồn sâu lên GitHub trong hai repository, cho phép bất kỳ ai fork, chỉnh sửa và sử dụng lại gần như không hạn chế theo giấy phép MIT. Các repo này nhanh chóng có hàng chục fork chỉ trong vài giờ.
Việc phát hành mã độc tấn công dưới giấy phép mã nguồn mở cho phép tái sử dụng tự do là điều khá hiếm.
Đối với các đội phòng thủ, mã nguồn giúp:
Nhưng với kẻ tấn công, điều này cũng:
Nói cách khác, Shai‑Hulud không chỉ là một vụ tấn công đơn lẻ mà còn là một “bản thiết kế” cho tấn công chuỗi cung ứng nhắm vào quy trình phát triển phần mềm.
Phân tích chiến dịch cho thấy sâu này kết hợp nhiều kỹ thuật tấn công chuỗi cung ứng tiên tiến.
Một trong những kỹ thuật quan trọng nhất là trích xuất token OpenID Connect (OIDC) từ pipeline CI/CD, đặc biệt trong các workflow GitHub Actions dùng để phát hành package.
Thay vì chỉ đánh cắp credential tĩnh, kẻ tấn công chiếm quyền pipeline và lấy token tạm thời trong lúc build, sau đó sử dụng token này để phát hành gói độc hại thông qua quy trình phát hành hợp pháp.
Một điểm gây lo ngại khác là các gói bị nhiễm được phát hành kèm SLSA Build Level 3 provenance attestation hợp lệ.
Điều này khiến nhiều hệ thống kiểm tra tự động tin rằng package đến từ pipeline đáng tin cậy, dù bên trong đã chứa mã độc.
Sau khi cài đặt, sâu triển khai payload đánh cắp thông tin xác thực từ máy lập trình viên và môi trường CI. Dữ liệu bị nhắm tới gồm:
Một số báo cáo cho biết malware có thể quét hơn 100 vị trí lưu credential phổ biến trên hệ thống.
Nhờ credential bị đánh cắp và quyền truy cập pipeline, sâu có thể tự động phát tán sang các package khác, tạo hiệu ứng lây lan dây chuyền trong hệ sinh thái phần mềm.
Một số phân tích cũng đề cập đến cơ chế fail‑safe mang tính phá hoại, có thể kích hoạt hành vi xóa dữ liệu nếu thỏa điều kiện nhất định.
Vì vậy, chuyên gia khuyến cáo coi các hệ thống bị nhiễm là đã bị xâm nhập hoàn toàn, không chỉ đơn thuần là cài nhầm package độc hại.
Chiến dịch tháng 5/2026 không phải hoạt động đầu tiên của nhóm này.
Theo nghiên cứu của Cloud Security Alliance, cuộc tấn công ngày 29–30/4/2026 đã nhắm vào npm, PyPI và Packagist, ảnh hưởng khoảng 1.800 repository do lộ credential và cấu hình CI/CD sai.
So với giai đoạn trước, chiến dịch Shai‑Hulud thể hiện sự tiến hóa rõ rệt:
Điều này cho thấy kẻ tấn công đang thích nghi rất nhanh với các biện pháp bảo mật chuỗi cung ứng mới.
Các tổ chức đã cài đặt gói bị ảnh hưởng trong khoảng thời gian tấn công có thể đối mặt với nhiều nguy cơ.
Khuyến nghị từ các chuyên gia cho rằng mọi môi trường từng cài các package bị nhiễm nên được coi là đã bị xâm nhập, vì sâu có khả năng đánh cắp credential và duy trì tồn tại trong hệ thống phát triển.
Một bài học quan trọng khác: chữ ký hoặc provenance hợp lệ không đảm bảo an toàn nếu chính pipeline đáng tin cậy đã bị chiếm quyền.
Đội bảo mật nên ưu tiên các hành động sau:
Ngoài ra, các tổ chức cần theo dõi các biến thể mới, vì việc công khai mã nguồn sâu làm tăng khả năng xuất hiện các bản sửa đổi hoặc copycat trong cộng đồng mã nguồn mở.
Sự cố Shai‑Hulud cho thấy xu hướng mới trong các cuộc tấn công: thay vì chỉ khai thác lỗ hổng trong dependency, kẻ tấn công đang nhắm trực tiếp vào quy trình phát triển và pipeline phát hành phần mềm.
Bằng cách công khai mã nguồn của sâu đã được dùng trong một chiến dịch quy mô lớn, TeamPCP thực chất đã biến một vụ tấn công thành tài liệu kỹ thuật để cả bên phòng thủ lẫn kẻ tấn công nghiên cứu. Cuộc chạy đua để hiểu và phòng chống mô hình này đã bắt đầu.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Nhóm TeamPCP đã công khai toàn bộ mã nguồn sâu Shai‑Hulud trên GitHub dưới giấy phép MIT sau chiến dịch tấn công hơn 170 gói npm và PyPI.
Nhóm TeamPCP đã công khai toàn bộ mã nguồn sâu Shai‑Hulud trên GitHub dưới giấy phép MIT sau chiến dịch tấn công hơn 170 gói npm và PyPI. Sâu này có thể đánh cắp token OIDC từ pipeline CI/CD, phát hành gói độc hại với chứng thực nguồn gốc hợp lệ và thu thập nhiều loại thông tin xác thực của lập trình viên.
Các chuyên gia khuyến nghị coi mọi môi trường đã cài đặt gói bị ảnh hưởng là có khả năng bị xâm nhập và cần xoay vòng toàn bộ thông tin xác thực ngay lập tức.