喺 2026 年 5 月 11–12 日 最大規模嘅一波攻擊入面,攻擊者成功:
由於套件係經「官方 CI/CD pipeline」發佈,佢哋看起來完全正常,甚至帶有 有效嘅 build provenance attestation(構建來源證明),令自動安全掃描更難發現問題。
最受影響嘅目標之一係 TanStack 生態系統——一組被大量 Web 應用使用嘅 JavaScript 函式庫。
攻擊發生時,黑客喺幾分鐘內透過官方發佈流程發佈咗:
@tanstack/* npm 套件當開發者安裝呢啲版本時,npm 嘅 lifecycle hook(例如 preinstall)會執行惡意程式,下載並運行憑證竊取程式。
之後安全研究人員發現攻擊迅速擴散:
因此 Mini Shai‑Hulud 被認為係 2026 年最大型嘅開源供應鏈攻擊之一。
惡意套件利用 package manager 常見嘅安裝 hook,例如:
preinstall當開發者安裝依賴時,程式就會自動執行。
研究人員觀察到,惡意程式主要嘗試偷取開發環境中嘅憑證,包括:
一旦取得呢啲憑證,攻擊者就可以入侵更多 repository,再發佈更多惡意套件,令蠕蟲 喺開發基建中自動擴散。
喺整個攻擊活動期間,兩部 OpenAI 員工電腦安裝咗受感染嘅 TanStack npm 套件。
OpenAI 表示攻擊者喺系統上進行過:
但公司調查後指出:
公開資料並未透露具體係哪個 TanStack 套件版本導致感染。
事件之後,OpenAI 更新咗企業環境嘅 macOS 應用程式 allowlist 指引。
公司確認:
不過有幾個重要細節:
2DC432GLL2換句話講,一些企業設備管理(MDM)或應用 allowlisting 政策需要同步更新,先可以繼續信任 OpenAI macOS 應用。
Mini Shai‑Hulud 暴露咗現代軟件開發一個結構性問題:
自動化發佈流程本身已經成為攻擊面。
傳統供應鏈攻擊通常會:
但今次攻擊利用:
結果係:惡意版本看起來完全合法,而且可以極快擴散。
到最大規模時:
審查該時段內嘅 build、CI 或依賴安裝紀錄,確認是否曾安裝受污染 TanStack 版本。
如果發現曾使用受影響版本:
包括:
確認:
避免 pipeline 被濫用。
企業管理裝置需要確認:
否則可能會出現應用無法啟動或被阻擋情況。
Mini Shai‑Hulud 顯示,現代攻擊越來越集中喺 開發基建(developer infrastructure):
一旦攻擊者控制咗呢啲環節,就可以透過 受信任嘅依賴套件散播惡意程式。
更重要嘅係,今次事件證明一件事:
即使套件具有 合法簽名同 provenance attestation,如果底層 build pipeline 已經被入侵,最終產物仍然可以係惡意程式。
對高度依賴開源依賴嘅團隊而言,持續監控依賴更新、隔離 build 環境,以及事件後迅速輪換憑證,已經成為基本安全措施。