Apa yang terjadi
Pada 2026-10-05, @subql/common@5.8.3 yang dipercaya maintainer mengirimkan pencuri kredensial postinstall yang ditandai oleh StepSecurity dan SubQuery (issue #3047). Para peneliti mengaitkannya dengan varian 'ChainDrop' yang menyebar sendiri dari keluarga malware Shai-Hulud (laporan Elastic Security Labs menunjukkan ratusan paket). Pada minggu yang sama, anthropic-sdk v0.1.0 berbahaya muncul di PyPI (MAL-2026-17472), menarik payloadnya dari file yang di-host di GitHub dan beralih ke eksfiltrasi DNS — typosquat yang ditujukan langsung pada konsumen SDK AI. Dilaporkan dalam jendela waktu (5-7 Okt).
Mengapa penting
Ini adalah kampanye rantai pasokan aktif yang menyebar sendiri terhadap peralatan pengembang, termasuk typosquat pada SDK AI (anthropic-sdk). Karena cacing menyebar melalui identitas OIDC GitHub Actions daripada rahasia statis yang dicuri, rotasi standar tidak menghentikan propagasi — ini mengkompromikan lingkungan CI/build yang merakit dan menyebarkan agen AI, memberikan penyerang rahasia yang sama yang digunakan agen.
Vektor serangan
Payload postinstall/saat-impor (base64+XOR+gzip, disamarkan sebagai pembaca cache manifest) mengumpulkan .npmrc, .env, kredensial AWS, kunci SSH, kubeconfig, dan memori runner GitHub Actions, membuka akses shell jarak jauh, dan mengeksfiltrasi ke infrastruktur penyerang, dengan eksfiltrasi DNS sebagai cadangan.
Sistem yang terdampak
Ekosistem npm (misalnya @subql/common@5.8.3 diterbitkan 2026-10-05, ratusan paket menurut Elastic Security Labs); PyPI anthropic-sdk v0.1.0 berbahaya (MAL-2026-17472, 2026-10-04)
Mitigasi
Perlakukan paket publik sebagai tidak tepercaya secara default; nonaktifkan skrip instalasi yang tidak perlu; aktifkan verifikasi hash integritas dan provenance; batasi egress runner CI dan minimalisir/persingkat cakupan token OIDC; anggap rahasia pada mesin mana pun yang menginstal versi buruk sebagai terbakar. Hapus instalasi anthropic-sdk / @subql/common yang terpengaruh.