事件经过
NVD 在 2026-07-20 发布了 CVE-2026-46412(CVSS 10.0),记录了通过被盗发布令牌对 @beproduct/nestjs-auth npm 包的供应链入侵,带有凭证窃取蠕虫载荷,专门针对 AI 编码代理配置目录并通过自动化代理运行时提交钩子配置传播。
影响分析
此活动表明 npm 供应链蠕虫正在演变为专门利用 AI 编码代理自动化(Claude Code / IDE 代理钩子)作为传播和持久化向量,将开发者 AI 助手转变为凭证窃取恶意软件的无意分发机制——这是超越通用 npm 凭证盗窃的新型升级。
攻击途径
攻击者使用被入侵的 npm 发布令牌在 2026-05-11 20:19–22:56 UTC 之间推送了 18 个恶意版本的包。postinstall 载荷窃取了 npm 令牌、GitHub PAT/OAuth/OIDC 令牌、AWS 凭证和 Vault 令牌,并记录了通过 PR 分支上的自动化代理运行时提交 `setup.mjs` 加上钩子配置到 `.claude/` 和 `.vscode/` 目录——通过 AI 编码代理工作流传播。
受影响系统
@beproduct/nestjs-auth npm 包,版本 0.1.2 至 0.1.19
缓解措施
移除任何安装的 >=0.1.2 <=0.1.19 范围内的版本、清空 npm 缓存、安装干净的重新发布 0.1.20、轮转安装时存在的所有凭证、扫描 IoC 并重建镜像受入侵主机,以及审计存储库历史以查找意外的 `.claude/`/`.vscode/` 提交。