贡献者账号遭劫持,144个Mastranpm包被攻击

admin 2026-06-19 05:21:49 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年6月17日,开源AI框架Mastra遭遇大规模供应链攻击,攻击者利用前贡献者账号在88分钟内发布144个恶意npm包,通过依赖注入easy-day-js库触发跨平台信息窃取木马。该攻击可窃取浏览器历史、加密钱包数据并建立持久化机制,建议用户立即回滚版本、轮换凭证并审计系统。 综合评分: 85 文章分类: 供应链安全,漏洞分析,恶意软件,安全运营,解决方案


cover_image

贡献者账号遭劫持,144个 Mastra npm 包被攻击

Ravie Lakshmanan Ravie Lakshmanan

代码卫士

2026年6月18日 15:59 北京

在小说阅读器读本章

去阅读

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

专栏·供应链安全

数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。

随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。近年来,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害也越来越严重。

为此,我们推出“供应链安全”栏目。本栏目汇聚供应链安全资讯,分析供应链安全风险,提供缓解建议,为供应链安全保驾护航。

注:以往发布的部分供应链安全相关内容,请见文末“推荐阅读”部分。

多家网络安全公司发现,2026年6月17日,开源AI框架Mastra(@mastra/*)命名空间遭遇代号为 “easy-day-js” 的大规模软件供应链攻击。多达144个npm包被恶意篡改,其中涉及核心包@mastra/core(周下载量超91.8万次)。

攻击者利用一个未被撤销权限的合法前贡献者账号(ehindero),在88分钟内批量发布恶意版本,影响范围横跨AI开发与云基础设施环境,被视为高价值攻击目标。

受感染的包 Mastra 本身并不包含恶意代码,恶意代码通过依赖注入实现:攻击者在每个包的依赖列表中添加了第三方库“easy-day-js”。该库最初于6月16日以干净副本形式发布,次日(6月17日)被植入恶意逻辑。当用户安装受影响的Mastra包时,easy-day-js的postinstall钩子触发混淆后的载荷,该载荷作为投放器,禁用TLS证书验证后从攻击者控制的服务器(23.254.164[.]92)下载第二阶段载荷,并以后台分离进程执行,随后自删除以消除痕迹。

最终载荷为跨平台信息窃取木马,可劫持浏览器历史、从超过160种加密钱包浏览器扩展中窃取数据,并在Windows、macOS和Linux上建立持久化机制,将窃取信息外传至C2服务器(23.254.164[.]123)。同时具备远程命令执行能力,可下载并运行任意模块。由于Mastra包常用于持有高敏感凭证的开发环境,因此任何安装受影响版本的工作站、CI运行器或构建环境均面临凭据泄露风险。此外,攻击者使用个人令牌发布,绕过了Mastra官方CI采用的SLSA provenance签名流程,导致这些恶意版本缺乏可验证的出处证明。

npm已移除受影响包的高危版本并回退最新标签。建议将所有安装过受影响版本的系统视为已遭入侵,应立即回滚至安全版本、轮换所有凭证,并审计主机是否存在攻击痕迹。此次攻击展示了供应链的致命弱点:一个小型依赖变更即可在安装时引发大规模入侵,而签名验证如npm audit signatures或强制出处策略本可拦截该攻击。该事件也凸显了权限回收和发布流程强制校验的必要性。

开源卫士试用地址:https://sast.qianxin.com/#/login

代码卫士试用地址:https://codesafe.qianxin.com


推荐阅读

在线阅读版:《2025中国软件供应链安全分析报告》全文

GitHub 推出 npm 安全变更,对抗供应链攻击

最新软件供应链事件概览:Red Hat npm 包遭劫持;投毒 Claude Code;OpenAI Codex 认证令牌被盗

TrapDoor 供应链攻击通过 npm、PyPI 和 CratesIO 传播凭据窃取恶意软件

自动化供应链攻击6小时内攻陷5561个 GitHub 仓库

GitHub 被黑或因员工安装 Nx Console 恶意扩展引发,更多详情待调查

GitHub 内部仓库疑遭未授权访问,TeamPCP 据称正在出售 GitHub 内部源代码

奇安信Qcode Agents重磅升级,正式解锁操作系统级漏洞挖掘能力

Grafana 令牌被盗,GitHub 环境可遭访问且代码库被下载

TeamPCP再发动供应链攻击;数百个恶意包被上传,RubyGems 暂停新账号注册

Checkmarx 再遭攻击,Jenkins AST 插件受陷

Go 流行库 fsnotify 的维护人员访问权限变更,拉响供应链攻击警报

Gemini CLI 严重漏洞可触发 RCE 攻击和软件供应链风险

自传播供应链蠕虫劫持 npm 包,窃取开发人员令牌

Axios 严重漏洞可导致 RCE

Trivy供应链攻击触发CanisterWorm 在47个 npm 包中自传播

热门包管理器中存在多个漏洞,JavaScript 生态系统易受供应链攻击

开源自托管平台 Coolify 修复11个严重漏洞,可导致服务器遭完全攻陷

得不到就毁掉:第二轮Sha1-Hulud供应链攻击已发起,影响2.5万+仓库

vLLM 高危漏洞可导致RCE

开源AI框架 Ray 的0day已用于攻陷服务器和劫持资源

热门 React Native NPM 包中存在严重漏洞,开发人员易受攻击

10个npm包被指窃取 Windows、macOS 和 Linux 系统上的开发者凭据

热门 React Native NPM 包中存在严重漏洞,开发人员易受攻击

热门NPM库 “coa” 和“rc” 接连遭劫持,影响全球的 React 管道

开发人员注意:VSCode 应用市场易被滥用于托管恶意扩展

GitHub Copilot 严重漏洞可导致私有仓库源代码被盗

受 Salesforce 供应链攻击影响,全球汽车巨头 Stellantis 数据遭泄露

捷豹路虎数据遭泄露生产仍未恢复,幕后黑手或与 Salesforce-Salesloft 供应链攻击有关

十几家安全大厂信息遭泄露,谁是 Salesforce-Salesloft 供应链攻击的下一个受害者?

原文链接

https://thehackernews.com/2026/06/144-mastra-npm-packages-compromised-via.html

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Ravie Lakshmanan Ravie Lakshmanan《贡献者账号遭劫持,144个 Mastra npm 包被攻击》

评论:0   参与:  0