06月02日,星期二 03:05
火讯财经讯,慢雾发布安全警报,检测到一起活跃的npm供应链攻击,目标为@redhat-cloud-services相关软件包。目前确认31+个包受影响,周下载量约11.6万次,超300个GitHub仓库存在被盗凭证。攻击手法与此前“Shai-Hulud”npm攻击高度相似,含凭证窃取、创建恶意仓库及自动化秘密外泄,仍有新可疑仓库出现,攻击仍在持续。潜在危害包括GitHub/npm token、云凭证、SSH密钥、Kubernetes秘密、本地环境及钱包数据泄露等,甚至token吊销后可能引发破坏性行为。建议立即移除或降级受影响包版本,全面审计CI/CD工作流和依赖安装,轮换相关密钥,保留日志并从干净镜像重建已暴露的设备或Runner,保持高度警惕。