Kerentanan  ·  2026-09-26

Kampanye rantai pasokan GHAPPIER: paket mcp-server npm yang disusupi dikirim dengan provenance npm yang valid

KerentananHigh dampakGlobal
CloudSEK (diungkapkan ~20-22 September 2026) mendokumentasikan GHAPPIER, loader JavaScript yang sebelumnya tidak dilaporkan yang didistribusikan melalui kompromi paket MCP npm yang sah @dforge-core/dforge-mcp pada 9 September 2026. Rilis berbahaya tersebut membawa provenance attested yang valid karena penyerang menyalahgunakan penerbitan tepercaya OIDC GitHub Actions, menutupi fakta bahwa build itu sendiri berasal dari sumber berbahaya; loader ini mencakup 65+ repositori dan terkait dengan kampanye PolinRider.
Serangan rantai pasokan langsung pada ekosistem perkakas AI/agen: paket server MCP (kelas komponen yang sama yang sudah banyak diserang pada 2026) mengirimkan loader shell jarak jauh, dan paket tersebut ditandatangani dengan provenance yang secara keliru meningkatkan kepercayaan. Setiap penerapan agen AI yang terhubung ke server MCP yang disusupi akan mengeksekusi shell penyerang dalam konteks runtime agen.
Penyerang membajak akun pemelihara paket npm @dforge-core/dforge-mcp (alat penerapan server MCP), memodifikasi alur kerja rilis GitHub Actions untuk menerbitkan secara otomatis melalui penerbitan tepercaya OIDC, dan mengirimkan versi 0.2.21 yang berisi loader GHAPPIER di balik provenance Sigstore yang valid. Loader terpicu saat server MCP diluncurkan (bukan saat instalasi), menjalankan rantai empat tahap yang berakhir pada shell jarak jauh yang menghapus dirinya sendiri.
Paket npm @dforge-core/dforge-mcp (server MCP) versi 0.2.21; kampanye mencakup 65+ repositori publik / 22 akun
Tingkatkan ke @dforge-core/dforge-mcp bersih >= 0.2.22; tinjau peluncuran salinan yang diinstal sebelumnya; perlakukan paket bertanda/provenance npm sebagai masih tidak tepercaya; periksa IoC CloudSEK untuk loader dan host pementasannya. Versi bersih dipulihkan setelah rilis berbahaya aktif ~35 menit.
CloudSEK - GHAPPIER malware loader npm supply chain attackInfosecurity Magazine - Attackers abuse npm trusted publishing in GHAPPIER campaignThe Hacker News - GHAPPIER / PolinRider
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →