Apa yang terjadi
CloudSEK (diungkapkan ~20-22 September 2026) mendokumentasikan GHAPPIER, loader JavaScript yang sebelumnya tidak dilaporkan yang didistribusikan melalui kompromi paket MCP npm yang sah @dforge-core/dforge-mcp pada 9 September 2026. Rilis berbahaya tersebut membawa provenance attested yang valid karena penyerang menyalahgunakan penerbitan tepercaya OIDC GitHub Actions, menutupi fakta bahwa build itu sendiri berasal dari sumber berbahaya; loader ini mencakup 65+ repositori dan terkait dengan kampanye PolinRider.
Mengapa penting
Serangan rantai pasokan langsung pada ekosistem perkakas AI/agen: paket server MCP (kelas komponen yang sama yang sudah banyak diserang pada 2026) mengirimkan loader shell jarak jauh, dan paket tersebut ditandatangani dengan provenance yang secara keliru meningkatkan kepercayaan. Setiap penerapan agen AI yang terhubung ke server MCP yang disusupi akan mengeksekusi shell penyerang dalam konteks runtime agen.
Vektor serangan
Penyerang membajak akun pemelihara paket npm @dforge-core/dforge-mcp (alat penerapan server MCP), memodifikasi alur kerja rilis GitHub Actions untuk menerbitkan secara otomatis melalui penerbitan tepercaya OIDC, dan mengirimkan versi 0.2.21 yang berisi loader GHAPPIER di balik provenance Sigstore yang valid. Loader terpicu saat server MCP diluncurkan (bukan saat instalasi), menjalankan rantai empat tahap yang berakhir pada shell jarak jauh yang menghapus dirinya sendiri.
Sistem yang terdampak
Paket npm @dforge-core/dforge-mcp (server MCP) versi 0.2.21; kampanye mencakup 65+ repositori publik / 22 akun
Mitigasi
Tingkatkan ke @dforge-core/dforge-mcp bersih >= 0.2.22; tinjau peluncuran salinan yang diinstal sebelumnya; perlakukan paket bertanda/provenance npm sebagai masih tidak tepercaya; periksa IoC CloudSEK untuk loader dan host pementasannya. Versi bersih dipulihkan setelah rilis berbahaya aktif ~35 menit.