跳转至内容
  • 版块
  • 最新
  • 标签
  • 热门
  • 世界
  • 用户
  • 群组
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠

WeLinux

  1. 主页
  2. 版块
  3. 讨论
  4. PyPI 热门 AI 训练包 lightning 遭供应链攻击,恶意版本伪装 Claude Code 提交、窃取 GitHub/AWS/npm 凭据

PyPI 热门 AI 训练包 lightning 遭供应链攻击,恶意版本伪装 Claude Code 提交、窃取 GitHub/AWS/npm 凭据

已定时 已固定 已锁定 已移动 讨论
安全供应链攻击pypi凭据窃取
1 帖子 1 发布者 1 浏览 1 关注中
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • R 离线
    R 离线
    ref
    编写于 最后由 编辑
    #1

    Socket 安全研究团队 4 月 30 日披露,PyPI 每日下载量逾数十万次的深度学习框架 lightning 在 2.6.2 与 2.6.3 两个版本中被植入恶意代码——Socket AI 扫描器在两版本发布后 18 分钟内即告警。上一个干净版本为 1 月 30 日发布的 2.6.1。恶意包在隐藏的 _runtime 目录中内置一个下载器与 11MB 混淆 JavaScript 载荷(router_runtime.js),仅凭 import lightning 即自动在后台线程执行,无需任何额外用户操作。攻击链共三段:第一段扫描并窃取进程内存与环境变量中的 GitHub OAuth 令牌、npm 令牌、AWS/Azure/GCP 云凭据,并主动探测 AWS 实例元数据服务端点;第二段用盗取的 GitHub 令牌通过 GraphQL API 向受害者所有可写仓库的每一条分支静默提交后门文件,包括 .claude/router_runtime.js(自我复制)、篡改的 .claude/settings.json 与 VS Code 任务配置,且每条提交均伪装成 claude [email protected] 以冒充 Claude Code 的合法操作;第三段将本地 npm 包的 .tgz 文件解包、注入 postinstall 钩子后重新打包并递增补丁版本号,确保开发者下次发布时将蠕虫传播给所有下游用户。

    事件处置过程中暴露了更严重的问题:Lightning-AI 的 GitHub 账号 pl-ghost 被认定已沦陷——Socket 在官方仓库提交披露 Issue 后,该账号一分钟内关闭 Issue 并回复”SILENCE DEVELOPER”梗图;同一时段内 pl-ghost 在 Lightning-AI/litAI、utilities、torchmetrics 等仓库批量创建并秒删测试分支(命名模式与已知蠕虫 Shai-Hulud 一致),疑为探测侧向移动路径,最终因仓库保护规则而失败。攻击者同时在 Issue 线程中留下 Tor 洋葱链接,对应一个自称 Team PCP 的勒索/数据窃取组织公告,宣称与 LAPSUS$ 存在合作关系——Socket 尚未独立核实上述关联的真实性。受影响开发者应立即降级至 2.6.1、将安装过 2.6.2 或 2.6.3 的环境视为已沦陷并轮换全部凭据、审计 GitHub 仓库中来自 [email protected] 的提交以及本地 .tgz 文件的 postinstall 字段。

    Socket | PyPI - lightning | Socket 供应链攻击追踪页

    Link Preview Image
    lightning PyPI Package Compromised in Supply Chain Attack - ...

    Socket detected a malicious supply chain attack on PyPI package lightning versions 2.6.2 and 2.6.3, which execute credential-stealing malware on impor...

    favicon

    Socket (socket.dev)

    Just a moment...

    favicon

    (socket.dev)

    1 条回复 最后回复
    0

    你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

    厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

    有了你的建议,这篇帖子会更精彩哦 💗

    注册 登录
    回复
    • 在新帖中回复
    登录后回复
    • 从旧到新
    • 从新到旧
    • 最多赞同


    • 登录

    • 没有帐号? 注册

    • 登录或注册以进行搜索。
    Powered by NodeBB Contributors
    • 第一个帖子
      最后一个帖子
    0
    • 版块
    • 最新
    • 标签
    • 热门
    • 世界
    • 用户
    • 群组