2026 年 3 月 31 日,攻擊者劫持 Axios 主要維護者的 npm 發佈權限,推出含有惡意依賴 plain crypto js@4.2.1 的兩個版本,向 Windows、macOS 及 Linux 裝置投放跨平台遠端存取木馬。 另一宗 SilverFox 活動散播冒充 Anthropic Claude 的 Windows、macOS 及 Linux 應用程式,目標包括印度、印尼、南非及俄羅斯的工業、顧問、商貿和運輸企業。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Kaspersky’s Global Research and Analysis Team (GReAT) disclose about the March 31, 2026 Axios npm supply-chain attack—including how. Article summary: GReAT’s disclosures describe two trust-abuse patterns: one compromised a trusted software publishing account to turn a mainstream npm dependency into a malware-delivery channel; the other impersonated a trusted AI produc. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
兩宗事件的入手方法不同,但核心招數如出一轍:令惡意軟件看起來值得信任。
Axios 事件利用了合法 npm 維護者帳戶及廣泛使用的軟件依賴;SilverFox 則冒充企業員工可能會因工作需要而安裝的 AI 產品。
不過,這並不代表合法的 Axios 程式庫或 Anthropic 的 Claude 產品本身有問題。Axios 只是在特定版本中遭植入惡意內容,而 SilverFox 使用的是冒牌安裝程式。
攻擊者取得與 Axios 主要維護者相關的 npm 發佈權限,並推出兩個被植入惡意內容的版本:axios@1.14.1 及 axios@0.30.4。兩個版本都加入了隱藏依賴 plain-crypto-js@4.2.1。這個依賴並非 Axios 正常功能所需,主要用途是執行惡意安裝程式碼。
安裝腳本會連接由攻擊者控制的基礎設施,然後按主機作業系統下載遠端存取木馬(RAT),支援 Windows、macOS 及 Linux。換句話說,一次看似普通的套件安裝,可能成為更大規模入侵的第一步。
受影響版本在 npm 上大約存在三小時。Google Threat Intelligence Group 記錄到的活動時間為 3 月 31 日 00:21 至 03:20 UTC;其他事故報告亦形容暴露期約為兩至三小時。 Axios 是 JavaScript 生態系統中廣泛使用的依賴,多份報告估計其 npm 每星期下載量由約 8,000 萬至逾 1 億不等,數字因來源而異。
目前較可靠的公開資料支持「npm 帳戶遭接管」這個結論,而不是 Axios 本身存在漏洞。有報告指攻擊者利用主要維護者的一個長期有效 npm 存取權杖;亦有報告較概括地描述為維護者帳戶或發佈憑證遭入侵。
這個分別相當重要。攻擊者突破的是「維護者的發佈權限」與「npm 發佈流程」之間的信任邊界。由於惡意版本是透過合法帳戶推出,下游開發者及自動化系統較難從表面判斷它們有問題。
plain-crypto-js@4.2.1 被偽裝成普通套件依賴,但實際上是用來執行 postinstall 腳本。腳本會連接命令及控制伺服器,再按受害主機的作業系統下載第二階段載荷。
因此,攻擊不一定需要開發者主動下載一個明顯可疑的執行檔。只要在暴露期間進行一般依賴更新、執行 CI 建置,或者由自動化流程跑一次 npm install
就目前材料而言,歸屬仍未有定論。部分報道將事件與被認為和北韓有關的行動者,包括 BlueNoroff 或相關組織連繫起來;Microsoft 則將這次入侵歸因於 Sapphire Sleet。
這些評估不應被包裝成單一、已確認的結論。程式碼、基礎設施及操作模式的相似之處,可以提供追蹤方向,但單憑這些資料並不足以證明是哪一個組織發動攻擊。
較穩妥的結論是:Axios 事件涉及維護者帳戶被劫持、惡意版本遭推出,以及針對多個作業系統的 RAT;至於幕後行動者,公開評估仍然存在分歧。
SilverFox 採用另一條入侵路線:散播適用於 Windows、macOS 及 Linux 的冒牌 Claude 應用程式。活動目標包括印度、印尼、南非及俄羅斯的工業、顧問、商貿和運輸企業。
這些程式冒充 Anthropic 的 Claude 品牌,並不是官方 Claude 安裝程式。攻擊的有效之處,在於它符合一個相當合理的職場情境:員工搜尋 AI 生產力工具,下載一個看似熟悉的應用程式,結果安裝的卻是惡意軟件。Kaspersky 的資料指,這次活動是 SilverFox 自 2025 年 12 月起分多個階段觀察到的行動之一。
這次行動亦承接了較早前以稅務為主題的釣魚攻擊。研究人員在 2026 年 1 月及 2 月錄得超過 1,600 封惡意電郵,內容冒充官方稅務審查通知,或聲稱附有稅務違規名單。
投遞方式雖然改變,所借用的信任訊號卻一樣熟悉:稅務通知帶來權威感和迫切感;知名 AI 助手則帶來實用性和便利感。兩者都可能令收件者在未核實來源前,便開啟附件、下載壓縮檔或安裝軟件。
SilverFox 採用分階段投遞模式,並為入侵的不同階段使用分開的基礎設施。這種分拆做法,可能令防守團隊較難單靠一個網域或指標封鎖,或完整還原整條攻擊鏈。
Axios 和 SilverFox 瞄準的是不同的信任關係:
Axios 事件說明,暴露時間短並不等於風險低。套件安裝和 CI 工作可以自動執行,因此受影響的系統數量不只取決於有多少人親自檢查版本。SilverFox 事件則從終端裝置一端展示同一原理:當某類軟件迅速普及,攻擊者便有更多可信的新誘餌可用。
針對 Axios 事件,企業應檢查 lockfile、套件清單、建置日誌、快取、依賴清冊及相關系統,搜尋 axios@1.14.1、axios@0.30.4 和 plain-crypto-js@4.2.1。凡在暴露期間安裝過受影響版本的電腦,都應調查有沒有下載載荷、未經授權的持久化機制,以及憑證外洩跡象。安全通告特別建議,將受影響安裝視為可能已被入侵。
至於 AI 軟件,企業應要求員工只透過已批准的渠道取得桌面應用程式,核對發佈者和下載網域,並封鎖或隔離未經批准的安裝程式。
npm 發佈方面,採用抗釣魚多重因素認證、短期或權限嚴格限制的憑證、版本來源證明、lockfile,以及對依賴變更進行審核,都有助降低單一帳戶被入侵後演變成供應鏈事故的機會。
更廣泛的控制原則,是在每一個信任邊界重新驗證。熟悉的套件名稱,不代表每個版本都安全;熟悉的產品名稱,也不代表每個安裝程式都是真貨。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
2026 年 3 月 31 日,攻擊者劫持 Axios 主要維護者的 npm 發佈權限,推出含有惡意依賴 plain crypto js@4.2.1 的兩個版本,向 Windows、macOS 及 Linux 裝置投放跨平台遠端存取木馬。
2026 年 3 月 31 日,攻擊者劫持 Axios 主要維護者的 npm 發佈權限,推出含有惡意依賴 plain crypto js@4.2.1 的兩個版本,向 Windows、macOS 及 Linux 裝置投放跨平台遠端存取木馬。 另一宗 SilverFox 活動散播冒充 Anthropic Claude 的 Windows、macOS 及 Linux 應用程式,目標包括印度、印尼、南非及俄羅斯的工業、顧問、商貿和運輸企業。
兩宗事件共同說明:套件庫、維護者、熟悉品牌及工作流程所建立的信任,都可能被攻擊者反過來利用。