Kerentanan  ·  2026-10-08

Gelombang cacing rantai pasokan npm Shai-Hulud/ChainDrop plus typosquat PyPI anthropic-sdk berbahaya yang menargetkan pengembang AI

KerentananHigh dampakGlobal
Pada 2026-10-05, @subql/common@5.8.3 yang dipercaya maintainer mengirimkan pencuri kredensial postinstall yang ditandai oleh StepSecurity dan SubQuery (issue #3047). Para peneliti mengaitkannya dengan varian 'ChainDrop' yang menyebar sendiri dari keluarga malware Shai-Hulud (laporan Elastic Security Labs menunjukkan ratusan paket). Pada minggu yang sama, anthropic-sdk v0.1.0 berbahaya muncul di PyPI (MAL-2026-17472), menarik payloadnya dari file yang di-host di GitHub dan beralih ke eksfiltrasi DNS — typosquat yang ditujukan langsung pada konsumen SDK AI. Dilaporkan dalam jendela waktu (5-7 Okt).
Ini adalah kampanye rantai pasokan aktif yang menyebar sendiri terhadap peralatan pengembang, termasuk typosquat pada SDK AI (anthropic-sdk). Karena cacing menyebar melalui identitas OIDC GitHub Actions daripada rahasia statis yang dicuri, rotasi standar tidak menghentikan propagasi — ini mengkompromikan lingkungan CI/build yang merakit dan menyebarkan agen AI, memberikan penyerang rahasia yang sama yang digunakan agen.
Payload postinstall/saat-impor (base64+XOR+gzip, disamarkan sebagai pembaca cache manifest) mengumpulkan .npmrc, .env, kredensial AWS, kunci SSH, kubeconfig, dan memori runner GitHub Actions, membuka akses shell jarak jauh, dan mengeksfiltrasi ke infrastruktur penyerang, dengan eksfiltrasi DNS sebagai cadangan.
Ekosistem npm (misalnya @subql/common@5.8.3 diterbitkan 2026-10-05, ratusan paket menurut Elastic Security Labs); PyPI anthropic-sdk v0.1.0 berbahaya (MAL-2026-17472, 2026-10-04)
Perlakukan paket publik sebagai tidak tepercaya secara default; nonaktifkan skrip instalasi yang tidak perlu; aktifkan verifikasi hash integritas dan provenance; batasi egress runner CI dan minimalisir/persingkat cakupan token OIDC; anggap rahasia pada mesin mana pun yang menginstal versi buruk sebagai terbakar. Hapus instalasi anthropic-sdk / @subql/common yang terpengaruh.
PlayCISO: The npm Worm Came Back (@subql, ChainDrop)SubQuery issue #3047Cloud Security Alliance Mini-Shai-Hulud analysis
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →