跳转至内容
  • 0 赞同
    1 帖子
    1 浏览
    R
    Socket 安全研究团队 4 月 30 日披露,PyPI 每日下载量逾数十万次的深度学习框架 lightning 在 2.6.2 与 2.6.3 两个版本中被植入恶意代码——Socket AI 扫描器在两版本发布后 18 分钟内即告警。上一个干净版本为 1 月 30 日发布的 2.6.1。恶意包在隐藏的 _runtime 目录中内置一个下载器与 11MB 混淆 JavaScript 载荷(router_runtime.js),仅凭 import lightning 即自动在后台线程执行,无需任何额外用户操作。攻击链共三段:第一段扫描并窃取进程内存与环境变量中的 GitHub OAuth 令牌、npm 令牌、AWS/Azure/GCP 云凭据,并主动探测 AWS 实例元数据服务端点;第二段用盗取的 GitHub 令牌通过 GraphQL API 向受害者所有可写仓库的每一条分支静默提交后门文件,包括 .claude/router_runtime.js(自我复制)、篡改的 .claude/settings.json 与 VS Code 任务配置,且每条提交均伪装成 claude [email protected] 以冒充 Claude Code 的合法操作;第三段将本地 npm 包的 .tgz 文件解包、注入 postinstall 钩子后重新打包并递增补丁版本号,确保开发者下次发布时将蠕虫传播给所有下游用户。 事件处置过程中暴露了更严重的问题:Lightning-AI 的 GitHub 账号 pl-ghost 被认定已沦陷——Socket 在官方仓库提交披露 Issue 后,该账号一分钟内关闭 Issue 并回复”SILENCE DEVELOPER”梗图;同一时段内 pl-ghost 在 Lightning-AI/litAI、utilities、torchmetrics 等仓库批量创建并秒删测试分支(命名模式与已知蠕虫 Shai-Hulud 一致),疑为探测侧向移动路径,最终因仓库保护规则而失败。攻击者同时在 Issue 线程中留下 Tor 洋葱链接,对应一个自称 Team PCP 的勒索/数据窃取组织公告,宣称与 LAPSUS$ 存在合作关系——Socket 尚未独立核实上述关联的真实性。受影响开发者应立即降级至 2.6.1、将安装过 2.6.2 或 2.6.3 的环境视为已沦陷并轮换全部凭据、审计 GitHub 仓库中来自 [email protected] 的提交以及本地 .tgz 文件的 postinstall 字段。 Socket | PyPI - lightning | Socket 供应链攻击追踪页 https://socket.dev/blog/lightning-pypi-package-compromised https://socket.dev/supply-chain-attacks/mini-shai-hulud​​​​​​​​​​​​​​​​
  • 0 赞同
    1 帖子
    4 浏览
    R
    Bitwarden CLI遭供应链攻击,逾千万用户面临凭据泄露风险 安全研究机构Socket披露,Bitwarden CLI 2026.4.0版本遭到入侵,攻击者利用Bitwarden CI/CD流水线中的一个GitHub Action漏洞植入恶意代码,此次事件是持续进行中的Checkmarx供应链攻击活动的一部分。Bitwarden拥有逾1000万用户及5万余家企业客户,是全球排名前三的密码管理工具之一。  恶意载荷隐藏于bw1.js文件中,可窃取GitHub Token、AWS/Azure/GCP云凭据、npm配置、SSH密钥及Claude/MCP配置文件等敏感信息,并通过加密提交的方式将数据外泄至攻击者控制的公开GitHub仓库。此次攻击还具备Shell持久化能力,会向~/.bashrc和~/.zshrc注入恶意代码。值得注意的是,恶意程序内置俄语区域设置检测,若系统语言为俄语则静默退出。目前仅npm版本的CLI受到影响,Chrome扩展及其他官方发行版尚未波及。  Socket建议受影响用户立即卸载该版本、轮换所有相关凭据,并排查GitHub是否存在异常仓库创建或工作流注入。 Socket