文章总结: CloudSEK披露恶意npm包ghappier活动,攻击者滥用合法维护者账户的CI管道发布恶意软件,携带有效来源证明,波及65个仓库。事件暴露供应链信任机制缺陷,来源证明无法确保构建管道输入的安全性,对MCP和AI代理生态构成风险。
综合评分: 72
文章分类: 威胁情报,供应链安全,恶意软件
恶意 NPM 版本通过可信发布并携带有效来源证明 — GHAPPIER 活动波及 65 个仓库
原创
Z
Z
威胁情报Z分析
2026年9月27日 09:04
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
恶意 NPM 版本通过可信发布并携带有效来源证明 — GHAPPIER 活动波及 65 个仓库
CloudSEK 披露了 GHAPPIER,这是一个此前未报告的加载器操作,在一个合法的 npm 维护者账户被滥用,通过该包的授权 CI 管道发布恶意软件后被发现。
• 被入侵的包是 @dforge-core/dforge-mcp,这是一个专为 AI 代理开发工作流程设计的 MCP 服务器
• 攻击者于 9 月 9 日控制了维护者账户约 105 分钟
• 恶意版本 0.2.21 在被替换前作为最新版本持续了大约 35 分钟
• 关键的是,该恶意版本携带了有效的 npm 来源证明/Sigstore 证明,因为它是通过合法的 GitHub Actions 可信发布身份构建的
• CloudSEK 追踪到 GHAPPIER 至少波及 65 个公共仓库、73 个受感染文件和 22 个账户
• 感染使用四阶段链条,最终以远程 shell 结束;最终植入物在执行时会从磁盘上删除自身
• 调查期间发现的第二个有效载荷通过以太坊区块链检索配置,创建了没有常规 C2 域可供查获的基础设施
• CloudSEK 发现了与此前记录的 PolinRider 活动的重叠,但明确不独立证实第三方对朝鲜的归因
• 研究人员未发现证据表明此次事件导致任何组织成功被入侵
突出的问题不仅仅是另一个恶意 npm 包 — 而是软件供应链信任机制完全按设计那样运作了。
该工件具有合法来源证明,因为攻击者控制了一个授权的来源和发布工作流程。来源证明可以确立软件的构建地点,但无法确立进入该可信构建管道的来源是良性的。
这对 MCP 和 AI 代理生态系统尤为相关,在这些生态中,被入侵的开发者依赖项可能继承对源代码、凭证和连接环境的访问权限。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:威胁情报Z分析 Z
Z《恶意 NPM 版本通过可信发布并携带有效来源证明 — GHAPPIER 活动波及 65 个仓库》