Svarīgākais Latvijai

Svētdiena, 11. oktobris Šodien vārda dienu svin: Monta, Tince, Silva

Rīga: 9 °C, apmācies, vējš D 2 m/s (LVĢMC mērījums, Rīga Universitāte, 08:00) Rīga

Shai-Hulud tārps kompromitē Tensorlake npm SDK un zaga arī MI rīku kredenciāļus

Ļaunprātīgā Tensorlake SDK versija 0.5.144 11 minūšu laikā tika noķerta Socket; tārps zaga mākoņa un Claude, Cursor un citu MI rīku konfigurācijas.

Shai-Hulud tārps kompromitē Tensorlake npm SDK un zaga arī MI rīku kredenciāļus
Ilustratīvs attēls. Foto: FlyD / Unsplash

Drošības firmas ziņo, ka 2026. gada 8. oktobrī npm reģistrā īslaicīgi parādījās kompromitēta Tensorlake TypeScript SDK versija 0.5.144. Tā saturēja Shai-Hulud (arī ChainDrop) ģimenes kredenciāļu zagšanas un pašizplatīšanās tārpu. Socket ļaunprātīgo laidienu atzina aptuveni 11 minūtes pēc publicēšanas; npm to noņēma, un Tensorlake aizstāja paketi ar tīru versiju 0.5.145.

Tensorlake piedāvā izolētas smilškastes MI aģentu un neuzticama, modeļa ģenerēta koda izpildei. SDK ļauj no TypeScript lietotnēm veidot un pārvaldīt šīs vides. Socket norāda, ka risks rodas jau instalācijas brīdī: ļaunprātīgais preinstall āķis izpildās izstrādātāja datorā, CI serverī vai izvietošanas vidē, ārpus smilškastes aizsardzības, un manto instalējošā procesa tiesības.

Pēc Socket un The Hacker News analīzes pakete saturēja setup.mjs ielādētāju un Math_Symbol.js kravnesību, kas startēja caur Bun. Kravnesība vāca npm un GitHub žetonus, AWS un Secrets Manager datus, HashiCorp Vault un Kubernetes kredenciāļus, SSH atslēgas, .env failus, kriptovalūtu makus un ziņojumapmaiņas datus. Pirmo reizi šajā tārpu vilnī skaidri tika iekļautas arī MI izstrādes rīku konfigurācijas — Anthropic Claude, Cursor, Kiro, Windsurf un Zed MCP un iestatījumu faili.

Tārps mēģināja izplatīties tālāk, pārpublicējot kompromitētas versijas no upura npm publicēšanas identitātes un potenciāli ievietojot viltotus GitHub Actions darbplūsmas. Tāpat tika aprakstīts «ķīlas žetona» mehānisms: PowerShell monitors pārbaudīja nozagto GitHub žetonu derīgumu un, ja žetonu atsauc, varēja iedarbināt skriptu, kas dzēš mājas katalogu — taktiku, kas redzēta arī iepriekšējos Shai-Hulud viļņos.

Pakete kopumā tiek lejupielādēta aptuveni 12 000 reižu nedēļā; tas nerāda, cik daudz instalāciju skāra tieši 0.5.144. Pētnieki iesaka pārbaudīt atkarību manifestus un būvēšanas žurnālus, izolēt skartās sistēmas, pirms žetonu atsaukšanas noņemt monitoru un pēc tam rotēt kredenciāļus, kā arī atjaunot vides no uzticamiem avotiem.

Šis incidents turpina augustā dokumentēto ChainDrop kampaņu pret npm atkarībām un rāda, kā piegādes ķēdes uzbrukumi arvien tiešāk mērķē MI aģentu infrastruktūru un izstrādātāju rīku komplektu, nevis tikai klasiskos mākoņa kontus.

Avoti

  1. Socket: TensorLake npm SDK Compromised in ChainDrop Shai-Hulud Attack www.socket.dev
  2. The Hacker News: Tensorlake npm Package Compromised to Deliver Shai-Hulud Worm thehackernews.com
  3. The Register: Shai-Hulud worm makes jump to AI infrastructure with Tensorlake compromise www.theregister.com

Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0

Tavs komentārs

Komentārus raksta lasītāji. Tie parādās pēc redakcijas pārbaudes. Saites nav atļautas.

Pārbaudes kods

Vēl nav komentāru. Uzraksti pirmo.