2026 年 5 月 TeamPCP 公開 Shai‑Hulud npm worm 原始碼,並與 BreachForums 推出約 1000 美元門羅幣獎金比賽,短時間內就出現模仿惡意 npm 套件,例如「chalk tempalte」[1][2][20]。 Shai‑Hulud 可以竊取開發者同雲端憑證、外洩 CI/CD 秘密,甚至利用偷到嘅 npm 發佈 token 自動感染更多套件,形成自我傳播供應鏈攻擊 [12][13]。

Create a landscape editorial hero image for this Studio Global article: How did TeamPCP’s public release of the Shai-Hulud npm supply chain worm source code and its BreachForums contest lead to rapid copycat npm. Article summary: TeamPCP turned Shai-Hulud from a campaign-specific worm into a reusable attack kit: it published alleged source code, then paired it with a BreachForums contest that rewarded package compromises, lowering the barrier for. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "The hacking group is encouraging miscreants to use the code in supply chain attacks, promising monetary rewards. **The infamous****TeamPCP** **hacking group that besieged the open" source context "TeamPCP Ups the Game, Releases Shai-Hulud Worm's ..." Reference image 2: visual subject "Property 1=Software supply chain security 1.
開源生態(例如 npm)一直建立喺「信任」之上:開發者每日都會安裝由陌生人維護嘅數千個套件。但 Shai‑Hulud 事件證明,呢種信任其實非常脆弱。
2026 年 5 月,黑客組織 TeamPCP 將 Shai‑Hulud npm 供應鏈 worm 嘅原始碼公開,仲鼓勵其他人使用。結果冇幾耐,npm 上面就開始出現一批模仿惡意套件,部分甚至直接複製原本嘅惡意程式框架。
呢件事令一個原本由單一團隊運作嘅攻擊行動,變成任何人都可以參與嘅攻擊工具。
Shai‑Hulud 之前已經被用喺多次針對 npm 同其他開源生態嘅攻擊。不過情況喺 2026 年 5 月原始碼被公開之後急劇升級。
研究人員發現,疑似完整嘅 worm 框架被放上 GitHub,仲附帶說明文件教人點樣部署同運行。
安全研究人員指出,呢次公開其實等同提供咗一份「供應鏈攻擊藍圖」。
過去攻擊者如果想做類似攻擊,需要自己開發惡意程式或者反向分析原有攻擊;但而家只要下載原始碼,就可以直接改裝使用。
結果係:
事情仲未完。
TeamPCP 同黑客論壇 BreachForums 仲推出一個公開比賽:
即係話,如果攻擊者成功入侵一個下載量非常高嘅 npm 套件,就更容易贏。
呢種評分方式自然會推動攻擊者:
有研究員形容,呢個做法其實係將 供應鏈攻擊「gamify」(遊戲化),變成黑客社群之間嘅競賽。
原始碼公開後冇幾耐,安全研究人員就發現 npm 出現新一批可疑套件。
其中包括:
chalk-tempalte@deadcode09284814/axios-utilaxois-utilscolor-style-utils調查顯示:
呢個速度說明一件事:
當攻擊框架公開之後,惡意套件可以喺幾日內大量出現。
好多惡意套件都利用一種叫 typosquatting 嘅技巧。
做法其實好簡單:
攻擊者發佈名稱幾乎一樣嘅套件,希望開發者因為打錯字或者冇留意而安裝。
例如:
chalk-tempalte 模仿 chalk-templateaxois-utils 模仿 axios 相關套件喺 JavaScript 生態入面,依賴套件通常係自動安裝:
npm install只要其中一個依賴被污染,就有機會喺安裝階段執行惡意程式。
Shai‑Hulud 唔只係普通惡意 npm 套件,而係一個 可以自我傳播嘅供應鏈 worm。
研究人員指出佢具備以下能力:
換句話講:
一旦某個開發環境被感染,惡意程式可能會自動感染 所有該 maintainer 能發佈嘅 npm 套件。
呢個正正係 worm 式攻擊最危險嘅地方。
Shai‑Hulud 本身已經非常危險,但兩個因素令風險大幅升級。
第一:攻擊框架被公開
原始碼公開後,Shai‑Hulud 由單一攻擊活動變成一個任何人都可以使用嘅攻擊工具。
第二:黑客比賽提供誘因
BreachForums 比賽為攻擊者提供金錢同名聲誘因,鼓勵更多人嘗試入侵開源套件。
結果係:
原本一個黑客組織嘅攻擊,變成 多個獨立攻擊者同時運作嘅生態系統威脅。
Shai‑Hulud 反映一個愈來愈明顯嘅趨勢:
攻擊者開始將目標由最終用戶系統,轉向 軟件開發基礎設施本身。
包括:
一旦惡意套件進入供應鏈:
Shai‑Hulud 原始碼公開後迅速出現大量模仿惡意套件,正好證明:
當攻擊工具變成公開資源,供應鏈攻擊可以極速擴散。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026 年 5 月 TeamPCP 公開 Shai‑Hulud npm worm 原始碼,並與 BreachForums 推出約 1000 美元門羅幣獎金比賽,短時間內就出現模仿惡意 npm 套件,例如「chalk tempalte」[1][2][20]。
2026 年 5 月 TeamPCP 公開 Shai‑Hulud npm worm 原始碼,並與 BreachForums 推出約 1000 美元門羅幣獎金比賽,短時間內就出現模仿惡意 npm 套件,例如「chalk tempalte」[1][2][20]。 Shai‑Hulud 可以竊取開發者同雲端憑證、外洩 CI/CD 秘密,甚至利用偷到嘅 npm 發佈 token 自動感染更多套件,形成自我傳播供應鏈攻擊 [12][13]。
攻擊者大量使用 typosquatting 套件名稱混淆開發者,而原始碼公開加上黑客比賽,等於將供應鏈攻擊變成可複製嘅工具包。