在整個事件中,TanStack 是最受矚目的受害者之一。
官方事後報告指出,2026 年 5 月 11 日 19:20–19:26(UTC)之間,攻擊者成功在 npm 上發布 84 個惡意版本,分布於 42 個 @tanstack/* 套件。
安全研究顯示,這些版本被植入了針對 開發者電腦與 CI/CD 系統 的憑證竊取程式。
TanStack 的許多套件在 React 與 JavaScript 生態系中極為常見,有些每週下載量達數百萬次。這意味著一旦惡意版本發布,就可能迅速進入開發環境與自動建置流程。
後續調查顯示,TanStack 事件只是更大規模行動的一部分。整體攻擊活動包含:
大部分惡意版本都在 2026 年 5 月 11–12 日的 48 小時內發布。
與直接竊取 npm 帳號不同,攻擊者把目標放在 自動化發布流程。
TanStack 的事後分析指出,攻擊利用了 GitHub Actions 工作流程中的多個弱點,包括:
pull_request_target 工作流程模式攻擊者將這些漏洞串聯後,使惡意程式碼能在 發布流程內執行,並取得可用來發布套件的憑證。接著惡意版本就透過專案的 合法發布身分 上架到 npm。
由於發布動作是由官方 pipeline 完成,這些套件仍然可能帶有 有效的建置來源證明(provenance)或簽章,使惡意版本看起來與正常更新無異。
惡意套件中包含的程式被設計成類似 供應鏈蠕蟲(worm)。
當開發者安裝套件時,惡意程式可能透過:
下載並執行額外 payload。
啟動後,惡意程式會嘗試:
這使攻擊能在 開發者電腦、CI runner 與開源專案之間橫向移動。
由於套件管理工具在安裝依賴時經常會執行腳本,只要安裝受感染的依賴就可能觸發惡意程式。
Mini Shai‑Hulud 主要目標是 開發者與雲端基礎設施憑證。
研究指出,惡意程式會掃描系統中多個路徑尋找敏感資訊,例如:
研究人員觀察到它會在開發者電腦與 CI runner 上搜尋大量設定檔與秘密資料。
因此,任何曾安裝受影響套件的環境都被視為可能已遭入侵,需要全面更換憑證。
由於部分受影響套件在開發者社群中非常常見,外界也關注是否會影響大型科技服務。
OpenAI 表示,目前沒有證據顯示此次與 TanStack 套件相關的供應鏈事件曾導致使用者資料被存取或外洩。
該聲明主要回應外界對於下游服務可能暴露客戶資料的疑慮。
Mini Shai‑Hulud 事件凸顯了供應鏈攻擊的一些新趨勢:
攻擊 CI/CD 自動化,而非帳號本身
攻擊者不必取得維護者密碼,只需劫持發布流程即可發布惡意套件。
帶有合法簽章的惡意套件
由官方 pipeline 發布的惡意版本可能仍具有可信來源資訊。
跨生態系攻擊
攻擊同時影響 npm 與 PyPI,大幅提高潛在影響範圍。
具備蠕蟲式擴散能力
惡意程式會自動竊取憑證並嘗試入侵更多專案與環境。
這些因素讓它成為 2026 年最嚴重的開源供應鏈事件之一。
事件之後,安全研究人員與維護者提出多項建議:
把依賴安裝視為程式碼執行
安裝套件時可能立即執行腳本或程式碼。
在可能暴露後立即輪換憑證
所有可被該環境存取的 secrets 都應重新生成。
強化 CI/CD 工作流程
檢查 GitHub Actions 權限、限制 token 權限,並避免不安全的 workflow 模式(如 pull_request_target)。
審計依賴版本
確認是否曾安裝 2026 年 5 月事件期間的受影響版本。
監控建置與發布流程
異常的網路連線、依賴安裝或未授權發布都可能是供應鏈入侵跡象。
現代軟體開發依賴大量共享套件與自動化工具。Mini Shai‑Hulud 事件顯示,這些機制一旦被利用,也可能成為 惡意程式的快速傳播渠道。
透過攻擊 建置管線與開發者基礎設施,攻擊者能在數小時內將惡意程式散佈到數千個下游專案。
因此,越來越多企業開始把 CI/CD 管線、依賴管理與開發環境 視為關鍵安全邊界,而不只是方便的開發工具。