后续安全研究发现,TanStack 只是更大规模攻击的一部分。整体统计显示:
与许多供应链攻击不同,这次攻击 并没有直接窃取维护者的 npm 发布凭证。
攻击者的目标是 自动化发布系统本身。
pull_request_target 工作流模式攻击流程大致如下:
这让恶意版本很难从正常更新中被识别出来。
被篡改的软件包中包含一段设计成 自传播供应链蠕虫 的代码。
当开发者安装这些依赖时,恶意代码可能通过:
preinstall)一旦运行,恶意程序会尝试:
由于包管理器在安装依赖时本身就会执行脚本,只要安装了受感染的版本,就可能触发恶意代码。
主要目标包括:
因此,安全团队普遍建议:
由于 TanStack 库在开发生态中被广泛使用,一些人担心它可能影响下游平台和服务。
这一声明旨在回应外界关于受影响依赖可能导致客户数据暴露的猜测。
Mini Shai‑Hulud 事件展示了供应链攻击的一些新趋势:
这些特点使它成为 2026 年最严重的开源供应链事件之一。
这次事件也促使许多团队重新审视 DevSecOps 的安全实践。
把依赖安装当作代码执行
安装软件包时可能运行脚本或执行导入代码。
加固 CI/CD 工作流
限制 GitHub Actions token 权限,并避免使用风险较高的工作流模式(例如 pull_request_target)。
审计依赖版本
检查是否在 2026 年 5 月的攻击窗口安装过恶意版本。
监控构建与发布流程
异常依赖安装、未知网络请求或未经授权的发布行为,都可能是供应链攻击信号。
今天的软件开发离不开共享依赖和自动化构建系统。
Mini Shai‑Hulud 的教训是:这些便利工具同样可能成为攻击传播的高速通道。
当攻击者控制了构建流水线或开发环境时,他们就能通过受信任的软件渠道,把恶意代码传播到成千上万个项目中。
因此,越来越多的安全团队开始把 CI/CD 管道、依赖管理和开发者环境 视为关键安全边界,而不仅仅是开发效率工具。