今次事件最受關注嘅目標之一係 TanStack——一套喺 React 同 JavaScript 社群非常常見嘅開源工具。
根據事後分析,2026 年 5 月 11 日 19:20 至 19:26(UTC)短短幾分鐘內,攻擊者成功喺 npm 發佈 84 個惡意版本,涉及 42 個 @tanstack/* 套件。
安全研究發現,呢啲被修改嘅版本內含 憑證竊取惡意程式,主要針對開發者電腦同 CI/CD 系統。
問題在於 TanStack 套件本身非常普及——部分套件每星期下載量以 百萬計。一旦惡意版本被發佈,就有機會快速滲入開發者環境同自動建置流程。
其後研究人員發現,TanStack 其實只係整個攻擊行動其中一部分。整個攻擊活動包括:
大部分惡意版本都喺 2026 年 5 月 11 至 12 日 48 小時內出現。
攻擊者冇直接偷 npm 發佈憑證,而係轉而攻擊 自動化發布流程。
TanStack 事後報告指出,今次攻擊係利用多個 GitHub Actions 工作流程弱點串連而成:
pull_request_target 工作流程模式當呢幾個漏洞被串連利用後,攻擊者控制嘅程式碼就可以喺發布流程中執行,並取得可用於發佈 npm 套件嘅憑證。
結果係:惡意版本係 由官方 CI pipeline 發佈,而唔係陌生帳號。
因此套件睇落完全正常,甚至可能帶有有效嘅 build provenance 或簽名,令惡意更新更難被察覺。
植入套件嘅惡意程式設計成 供應鏈蠕蟲(worm)。
當開發者安裝相關套件時,程式會透過 npm lifecycle script 或 import 時執行嘅程式碼下載額外 payload。
之後惡意程式會嘗試:
呢種做法令攻擊可以喺 開發者電腦、CI runner 同開源專案之間橫向擴散。
而 npm 同 Python 套件管理器本身就容許安裝時執行腳本,所以 只要安裝受感染依賴,惡意程式就可能被觸發。
Mini Shai‑Hulud 主要目標係 開發者同雲端平台嘅憑證,因為呢啲資料可以進一步入侵基礎設施。
安全報告顯示惡意程式會搜尋例如:
研究人員亦發現程式會掃描大量常見檔案路徑,尋找存儲嘅 secrets 同設定資料。
因此任何曾經安裝受影響版本嘅開發環境,都被視為 可能已被暴露,需要立即更換憑證。
由於部分受影響套件喺開發者社群使用廣泛,外界亦關注科技公司會唔會因此洩露資料。
OpenAI 表示,目前冇證據顯示今次涉及 TanStack 套件嘅供應鏈事件曾經存取或洩露任何用戶資料。
呢個聲明主要回應外界對相關服務可能受影響嘅猜測。
Mini Shai‑Hulud 顯示供應鏈攻擊已經出現幾個新趨勢:
攻擊 CI/CD 自動化而唔係帳號
黑客唔需要偷維護者帳號,只要劫持發布流程就可以發佈套件。
惡意套件仍然帶有合法簽名
因為係官方 pipeline 發佈,惡意版本睇落同正常更新幾乎一樣。
跨生態系統攻擊
同一個攻擊同時影響 npm 同 PyPI。
蠕蟲式自我傳播
惡意程式會偷取憑證並再用嚟入侵更多套件同系統。
正因為呢幾個因素,安全研究人員普遍認為呢次係 2026 年最嚴重嘅開源供應鏈事件之一。
事件之後,多個安全團隊提出幾個重要建議:
將安裝依賴視為執行程式碼
套件安裝時可能執行腳本或自動載入程式。
懷疑受影響就立即更換憑證
任何曾經安裝相關版本嘅環境都應輪換所有 secrets。
加強 CI/CD 工作流程安全
檢查 GitHub Actions 設定、限制 token 權限、避免使用高風險模式例如 pull_request_target。
審核依賴版本
確認專案冇安裝 2026 年 5 月事件期間發布嘅惡意版本。
監察建置同發布流程
不尋常嘅 dependency install、網絡連線或 package publish 都可能係入侵跡象。
現代軟件開發高度依賴 自動化流程同共享依賴。Mini Shai‑Hulud 事件證明,一旦攻擊者入侵呢啲機制,就可以喺幾個鐘內透過可信渠道把惡意程式傳播到成千上萬個項目。
因此越來越多企業開始將 CI/CD pipeline、依賴管理同開發者工作環境 視為關鍵安全邊界,而唔再只係開發工具。