Svarīgākais Latvijai

Piektdiena, 9. oktobris Šodien vārda dienu svin: Elga, Helga, Elgars

Rīga: 10 °C, apmācies, vējš DR 3 m/s (LVĢMC mērījums, Rīga Universitāte, 09:00) Rīga

Tensorlake npm SDK inficēts ar Shai-Hulud tārpu; versija 0.5.144 zagusi izstrādātāju noslēpumus

Drošības firmas Socket un Aikido ziņo, ka 8. oktobrī npm publicētā Tensorlake SDK versija 0.5.144 saturēja Shai-Hulud tipa ļaunprogrammatūru, kas zagusi mākoņa un GitHub atslēgas un mēģinājusi izplatīties caur piegādes ķēdi.

Tensorlake npm SDK inficēts ar Shai-Hulud tārpu; versija 0.5.144 zagusi izstrādātāju noslēpumus
Ilustratīvs attēls. Foto: FlyD / Unsplash

8. oktobrī npm reģistrā publicētā Tensorlake JavaScript SDK versija 0.5.144 saturēja pašizplatīgu Shai-Hulud tipa tārpu, kas instalācijas brīdī zagusi izstrādātāju un mākoņa noslēpumus. Drošības platforma Socket ļaunprātīgo izlaidumu pamanīja aptuveni 11 minūtes pēc publicēšanas; neatkarīgi to apstiprināja arī Aikido Security.

Tensorlake ir serverless smilškastes platforma MI aģentiem — tās npm SDK ļauj no TypeScript projektiem pārvaldīt izolētas vides, kurās darina neuzticamu, modeļa ģenerētu kodu. Ļaunprogrammatūra darbojas jau pirms jebkura aģenta koda: paketē bija preinstall āķis, kas palaida lib/setup.mjs un tālāk aizklāto Math_Symbol.js kravas failu.

Pēc Socket un Aikido analīzes tārps vāca npm un GitHub žetonus, AWS un Vault parasto, Kubernetes konfigurācijas, SSH atslēgas, .env failus, kriptovalūtas makus un arī MI izstrādes rīku (piemēram, Claude, Cursor, Windsurf) konfigurācijas. Datus mēģināja izsūtīt un ar nozagtām publicēšanas tiesībām pārrakstīt citas npm paketes, lai izplatītos tālāk.

Aikido norāda, ka ļaunprātīgie faili nonāca Tensorlake GitHub repozitorijā 7. oktobrī ar apstiprinātiem commitiem uzturētāja vārdā; repozitorijs bijis kompromitēts aptuveni 20 stundas, pirms izdevās palaist npm publicēšanu. PyPI un Cargo paketes līdz ziņojumam nav skartas. Socket lēš, ka paketei ir aptuveni 12 000 lejupielāžu nedēļā; Aikido min vairāk nekā 100 000 instalāciju kopumā — tās nav inficēto instalāciju skaiti.

Kravā iebūvēts «ķīlnieka» mehānisms: ja upuris atsauc nozagto GitHub žetonu, kamēr monitorēšanas process vēl darbojas, skripts var izdzēst mājas katalogu. Tāpēc drošības firmas aicina vispirms noņemt gh-token-monitor persistenci un tikai pēc tam rotēt atslēgas, izolēt skartās mašīnas un pārbūvēt vides no uzticamiem avotiem.

npm 0.5.144 versiju noņēma; Tensorlake publicēja tīru aizvietotāju 0.5.145. Komandām, kas izmantoja 0.5.144, ieteikts pārbaudīt lockfile un CI žurnālus, uzskatīt skartos hostus par kompromitētiem un rotēt visus sasniedzamos kredenciālus.

Avoti

  1. Socket: TensorLake npm SDK Compromised in ChainDrop Shai-Hulud Attack socket.dev
  2. Aikido: tensorlake NPM package compromised with Shai Hulud worm www.aikido.dev
  3. OX Security: tensorlake npm package hit with Shai-Hulud malware www.ox.security

Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0

Tavs komentārs

Komentārus raksta lasītāji. Tie parādās pēc redakcijas pārbaudes. Saites nav atļautas.

Pārbaudes kods

Vēl nav komentāru. Uzraksti pirmo.