npm 蠕虫病毒肆虐:专窃凭证并精准感染 Claude Code 环境
SaiyanOfDarkness · reddit · 2026-08-05
安全团队 Socket 正在追踪一个活跃的 npm 供应链蠕虫病毒。该病毒最初感染了广受欢迎的 keyv 和 cacheable 包,并已通过自我传播机制蔓延至数百个其他包。病毒通过恶意 preinstall 钩子释放混淆载荷,专门窃取开发者的 npm、GitHub、AWS 等各类凭证。
蠕虫式传播与 AI 环境靶向
- 自动传播:窃取 npm token 后,病毒会自动查找受害者有权限发布的其他包,注入恶意代码并重新发布。
- 针对 AI 编程工具:攻击者特意植入了针对 Claude Code(.claude/settings.json)和 VS Code(.vscode/tasks.json)的执行钩子。这意味着开发者只需在 AI 编程助手中克隆并信任该仓库,无需运行 npm install 即可触发恶意代码。
- 签名失效:即便是带有合法 Sigstore 签名的包也未能幸免,因为病毒在构建发布前就已污染了源代码。
此外,病毒在 macOS 和 Linux 上安装了持久化机制,开发者在轮换凭证前需彻底清理环境。
所属事件:npm爆发生态级供应链攻击:超868个包感染窃密蠕虫(5 条相关)→
「编程与Agent」频道最新
- 在 code.storage 上试跑 Warp Factories,开发者称 DX 干净利落 — vikvang1 · 2026-08-27
- 实验双 Agent 协作:设定沉默角色以注入纠错视角 — sull · 2026-08-27
- 企业智能体时代知识图谱安全成新重点 — brucemacv · 2026-08-27
- Prime Intellect 发布 Prime Agent 技术报告 — xeophon · 2026-08-27
- Grok Bot 现向所有 Pro 和 SuperGrok 用户开放 — mattyp · 2026-08-27
- Swarms 发布代币化 AI 智能体构建指南 — KyeGomezB · 2026-08-27