Kerentanan  ·  2026-10-09

Tensorlake npm SDK 0.5.144 disusupi worm pencuri kredensial Shai-Hulud yang menargetkan perangkat pengembang AI (gelombang ChainDrop)

KerentananHigh dampakGlobal
Pada 2026-10-08, versi 0.5.144 dari tensorlake npm SDK mengirimkan malware terobfuskasi (varian worm Shai-Hulud/ChainDrop) melalui rilis yang diatribusikan (provenance-attested) npm yang dibangun dari cabang main proyek itu sendiri setelah komit jahat pada 7 Okt. Worm ini mencuri token GitHub/npm, kredensial AWS, rahasia Kubernetes/Vault, kunci SSH, data browser, dompet kripto, dan konfigurasi alat AI (file MCP Claude, Cursor, Kiro, Windsurf, Zed); menjatuhkan HackBrowserData; membangun persistensi; mengeksekusi kode jarak jauh yang dipasok penyerang; menyuntikkan dirinya ke dalam paket korban sendiri dan menerbitkannya kembali dengan identitas penerbit korban; dan menanam backdoor `.claude/settings.json`/`.vscode/tasks.json`. Komponen 'token sandera' melakukan polling ke api.github.com dengan token GitHub yang dicuri dan, jika dicabut, memicu rutinitas PowerShell yang merusak (berpotensi `rm -rf ~`) — penghapusan layanan pemantau harus mendahului rotasi token.
Ini adalah lompatan Shai-Hulud pertama yang terkonfirmasi ke infrastruktur agen AI: payload secara spesifik mengeksfiltrasi file MCP/konfigurasi untuk Claude Code, Cursor, Windsurf, dan Zed, dan menanam konfigurasi kait agen sehingga dieksekusi ulang ketika pengembang membuka repo di agen coding AI. Kredensial alat AI yang disusupi ditambah penerbitan ulang sendiri di bawah identitas npm korban mengubah korban menjadi vektor propagasi bagi konsumen hilir, dan saklar penghapusan membuat respons insiden yang naif menjadi destruktif. Ini secara material berbeda dari insiden subql/common sebelumnya yang sudah dicakup.
Rantai pasokan: komit jahat didorong ke cabang main upstream atas nama maintainer pada 2026-10-07; alur kerja rilis menerbitkan 0.5.144 berbahaya ke npm pada 2026-10-08 dengan atribusi provenance Sigstore yang valid, sehingga tampak sah. Hook pra-instal meluncurkan loader berbasis Bun terobfuskasi yang menjatuhkan worm dan pencuri HackBrowserData, memanen rahasia, dan menyebarkan diri.
Paket npm tensorlake 0.5.144 (versi aman terakhir 0.5.143); distribusi PyPI dan Cargo tidak terpengaruh
Hapus tensorlake 0.5.144, kunci ke 0.5.143 atau versi bersih; sebelum merotasi token, hapus layanan persistensi/pemantau token-gh yang muncul untuk menghindari memicu saklar kematian yang merusak; rotasi kredensial npm/GitHub/AWS/Vault/K8s/SSH; audit repo untuk backdoor .claude/settings.json dan .vscode/tasks.json yang disuntikkan dan paket berbahaya yang diterbitkan ulang di bawah identitas npm Anda. Referensi: tulisan The Hacker News dan StepSecurity.
The Hacker News — Tensorlake npm Package Compromised to Deliver Shai-HuludStepSecurity — Tensorlake npm Compromised (hostage-token worm)Aikido — tensorlake NPM package compromised with Shai Hulud
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →