攻击者在软件包中嵌入了混淆后的 JavaScript 载荷,使其在安装时自动运行。
研究人员还发现另一种投递方式:
攻击者利用 optionalDependencies 指向 GitHub 提交哈希(commit SHA)。由于 npm 可以直接从 GitHub 仓库按提交获取代码,攻击者能够从拥有相同 Git 历史的 fork 仓库中加载恶意对象,即使没有原仓库的写入权限。
该恶意载荷的核心目的不是破坏系统,而是 收集各种开发者凭证,以便进一步入侵更多项目和基础设施。
其扫描目标包括:
为了将数据传出受害系统,攻击者使用了两种方式:
安全研究人员将 Mini Shai‑Hulud 描述为一种 具有自传播特性的供应链攻击。
这样一来,被感染的开发者环境或自动化流水线就会变成新的攻击起点。
这次 TanStack 供应链事件不仅影响开源项目,还波及企业环境。
不过 OpenAI 表示:
Mini Shai‑Hulud 展示了现代供应链攻击的一个重要趋势:
攻击者不再直接攻击终端用户,而是 针对开发者生态系统本身。
该事件之所以引起广泛关注,主要因为:
如今,大量软件都依赖开源组件。只要一个热门依赖在短时间内被污染,就可能影响成千上万个下游项目。
这也提醒整个软件行业:需要保护的不只是应用本身,还包括 维护者账号、依赖仓库以及构建和部署自动化流程组成的完整软件供应链。