受影響的套件包括多個廣泛使用的 JavaScript 函式庫,例如:
size-sensorecharts-for-reacttimeago.js@antv/* 套件這些套件本身是許多前端框架或視覺化工具的依賴項,因此一旦被污染,就可能透過依賴鏈影響大量專案。
Microsoft 的安全團隊指出,@antv 生態系 的入侵造成了「連鎖式影響」,因為其他專案又依賴這些套件。例如 echarts-for-react 每週下載量超過百萬次,使攻擊的潛在影響範圍大幅擴大。
被植入的惡意版本包含混淆過的 JavaScript 程式碼,會在套件安裝時自動執行。
攻擊者利用 npm 的 install hooks(例如 preinstall),讓惡意腳本在安裝依賴時觸發。也就是說,開發者或 CI 系統只要執行正常的 npm install,惡意程式就可能立即在機器上運行。
研究人員還發現另一種傳播方式:
optionalDependencies由於 npm 可以透過 commit hash 下載 GitHub repository 內容,即使攻擊者沒有原始專案的寫入權限,也可能透過 fork 與共享 Git 物件的方式讓 npm 下載惡意內容。
Mini Shai‑Hulud 的核心目標是 憑證竊取(credential harvesting)。
當惡意程式在開發者電腦或 CI 環境執行後,會掃描系統中的敏感資訊,例如:
它甚至會嘗試從本地密碼管理器取得資料,例如:
passgopass 在竊取資料後,惡意程式會透過兩種方式把資料傳送出去:
安全研究人員形容 Mini Shai‑Hulud 為 具有自我傳播能力的攻擊。
惡意程式不只竊取憑證,還會嘗試利用取得的憑證進一步擴散。例如在 CI 環境中:
這使得被感染的開發環境本身也可能成為下一輪供應鏈攻擊的跳板。
在 2026 年 5 月初,同一波攻擊活動也曾入侵 TanStack 生態系。TanStack 是 React 與前端開發中非常常見的一組函式庫。
被污染的版本包含混淆 JavaScript 程式碼,會分析執行環境並開始竊取 CI/CD 密鑰與開發者憑證。這些資訊可用來入侵更多 repository 或發布更多惡意套件。
TanStack 事件的影響並不只停留在開源社群。
OpenAI 之後確認,兩台員工裝置 因為依賴鏈下載到惡意套件而受到影響。系統偵測到與該惡意程式行為一致的活動,包括嘗試存取部分內部儲存庫並竊取憑證。
不過 OpenAI 表示:
公司隨即隔離受影響裝置、撤銷登入會話、輪替憑證、限制部署流程,並更新程式簽章憑證作為預防措施。
Mini Shai‑Hulud 顯示現代供應鏈攻擊的一個重要趨勢:
攻擊目標不再只是最終用戶,而是整個開發者生態系。
這起事件之所以引發安全界高度關注,原因包括:
由於現代軟體高度依賴開源套件,一個熱門依賴庫短暫被入侵,就可能影響數千甚至數萬個下游專案。
這也提醒整個軟體產業:安全防護不只要保護應用程式本身,還必須保護 構建軟體的整個供應鏈——包括套件庫、維護者帳號與 CI/CD 自動化系統。