2026 年 5 月 Mini Shai‑Hulud 供應鏈蠕蟲劫持 GitHub Actions 發佈流程,在 42 個 TanStack npm 套件發佈 84 個惡意版本,之後擴散到 170+ 個 npm 與 PyPI 套件。 惡意套件會在安裝時透過 npm lifecycle hook 執行程式,偷取 GitHub token、雲端金鑰與 CI/CD 憑證等開發者機密。

Create a landscape editorial hero image for this Studio Global article: What happened in the Mini Shai-Hulud supply chain attack involving TanStack and OpenAI, how were two OpenAI employee devices compromised, wh. Article summary: The Mini Shai-Hulud incident was a self-spreading supply-chain attack that compromised TanStack npm packages and reportedly involved two OpenAI employee devices, leading OpenAI to rotate affected macOS app signing certif. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# OpenAI says no user data stolen after supply-chain hackers accessed employee devices. ## OpenAI said it found no evidence that user data was accessed after a supply-chain attack" source context "OpenAI says no user data stolen after supply-chain hackers ... - Mint" Reference image 2: visual subject "Infosecurit
2026 年 5 月爆發嘅 Mini Shai‑Hulud 供應鏈攻擊,被安全研究人員形容為近年最嚴重嘅開源開發者生態入侵之一。攻擊首先鎖定 TanStack 相關 npm 套件,之後迅速擴散到多個開源項目同兩個主要套件庫——npm 同 PyPI。調查期間,OpenAI 確認 有兩部員工裝置受到影響,但表示 未發現客戶資料被存取。
事件再次凸顯一個重要現實:現代軟件攻擊越來越少直接入侵生產系統,而係先攻擊 開發流程同依賴鏈(software supply chain)。
Mini Shai‑Hulud 被認為由黑客組織 TeamPCP 發動,屬於一種 會自我擴散嘅供應鏈蠕蟲(worm)。與傳統偷取開發者帳號密碼嘅方法不同,攻擊者改為直接入侵 自動化發佈流程。
喺 2026 年 5 月 11–12 日 最大規模嘅一波攻擊入面,攻擊者成功:
由於套件係經「官方 CI/CD pipeline」發佈,佢哋看起來完全正常,甚至帶有 有效嘅 build provenance attestation(構建來源證明),令自動安全掃描更難發現問題。
最受影響嘅目標之一係 TanStack 生態系統——一組被大量 Web 應用使用嘅 JavaScript 函式庫。
攻擊發生時,黑客喺幾分鐘內透過官方發佈流程發佈咗:
當開發者安裝呢啲版本時,npm 嘅 lifecycle hook(例如 preinstall)會執行惡意程式,下載並運行憑證竊取程式。
之後安全研究人員發現攻擊迅速擴散:
因此 Mini Shai‑Hulud 被認為係 2026 年最大型嘅開源供應鏈攻擊之一。
惡意套件利用 package manager 常見嘅安裝 hook,例如:
preinstall當開發者安裝依賴時,程式就會自動執行。
研究人員觀察到,惡意程式主要嘗試偷取開發環境中嘅憑證,包括:
一旦取得呢啲憑證,攻擊者就可以入侵更多 repository,再發佈更多惡意套件,令蠕蟲 喺開發基建中自動擴散。
喺整個攻擊活動期間,兩部 OpenAI 員工電腦安裝咗受感染嘅 TanStack npm 套件。
OpenAI 表示攻擊者喺系統上進行過:
但公司調查後指出:
公開資料並未透露具體係哪個 TanStack 套件版本導致感染。
事件之後,OpenAI 更新咗企業環境嘅 macOS 應用程式 allowlist 指引。
公司確認:
不過有幾個重要細節:
2DC432GLL2換句話講,一些企業設備管理(MDM)或應用 allowlisting 政策需要同步更新,先可以繼續信任 OpenAI macOS 應用。
Mini Shai‑Hulud 暴露咗現代軟件開發一個結構性問題:
自動化發佈流程本身已經成為攻擊面。
傳統供應鏈攻擊通常會:
但今次攻擊利用:
到最大規模時:
審查該時段內嘅 build、CI 或依賴安裝紀錄,確認是否曾安裝受污染 TanStack 版本。
如果發現曾使用受影響版本:
包括:
確認:
企業管理裝置需要確認:
Mini Shai‑Hulud 顯示,現代攻擊越來越集中喺 開發基建(developer infrastructure):
一旦攻擊者控制咗呢啲環節,就可以透過 受信任嘅依賴套件散播惡意程式。
更重要嘅係,今次事件證明一件事:
即使套件具有 合法簽名同 provenance attestation,如果底層 build pipeline 已經被入侵,最終產物仍然可以係惡意程式。
對高度依賴開源依賴嘅團隊而言,持續監控依賴更新、隔離 build 環境,以及事件後迅速輪換憑證,已經成為基本安全措施。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026 年 5 月 Mini Shai‑Hulud 供應鏈蠕蟲劫持 GitHub Actions 發佈流程,在 42 個 TanStack npm 套件發佈 84 個惡意版本,之後擴散到 170+ 個 npm 與 PyPI 套件。
2026 年 5 月 Mini Shai‑Hulud 供應鏈蠕蟲劫持 GitHub Actions 發佈流程,在 42 個 TanStack npm 套件發佈 84 個惡意版本,之後擴散到 170+ 個 npm 與 PyPI 套件。 惡意套件會在安裝時透過 npm lifecycle hook 執行程式,偷取 GitHub token、雲端金鑰與 CI/CD 憑證等開發者機密。
OpenAI 確認兩部員工裝置曾安裝受污染套件並出現未授權存取,但未發現客戶資料被讀取;公司亦更新 macOS app 的簽名憑證。