阿里惨遭npm木马投毒!npm被迫新增人工审核!

admin 2026-08-21 05:53:53 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: npm供应链安全事件:攻击者针对阿里巴巴开发环境投放木马,通过模仿内部包名、拆分恶意代码及vm沙箱逃逸实现远程控制;同时npm平台引入发布时恶意软件扫描和分阶段发布机制,将安全检测前移以提升恶意版本上线门槛。 综合评分: 86 文章分类: 供应链安全,恶意软件,WEB安全,社会工程学,威胁情报


阿里惨遭 npm 木马投毒!npm 被迫新增人工审核!

原创

认真努力的小四子 认真努力的小四子

前端开发爱好者

2026年8月20日 08:33 江苏

在小说阅读器读本章

去阅读

最近 npm 生态接连发生了两件值得关注的事情。

一边,是针对阿里巴巴开发环境的 npm 木马攻击;另一边,是 npm 开始强化软件包发布审核机制。

npm 供应链安全正在变得越来越重要。

阿里遭遇定向 npm 木马攻击

安全公司 Socket 最近披露了一起针对阿里巴巴开发环境的 npm 供应链攻击。

攻击者注册了一批与阿里内部私有包名称高度相似的软件包,例如:

| 公共 npm 包 | 阿里私有包 | | — | — | | lib-mtop | @ali/lib-mtop | | aone-kit | @ali/aone-kit | | aone-sandbox | @ali/aone-sandbox |

这些包并不是简单地把所有恶意代码塞进一个模块里,而是将攻击逻辑拆散在多个依赖和远程配置中。

部分模块单独看起来甚至具备正常功能,例如解析配置执行表达式等,但当多个组件组合起来后,就会形成完整的攻击链。

其中一个关键环节是 Node.jsvm 沙箱逃逸。

恶意代码可以通过宿主对象获取 Function 构造器,进一步访问 Node.js 的 process 对象,并恢复模块加载能力。

最终,攻击链会下载并运行 RAT,也就是远程访问木马

该 RAT 具备远程命令执行文件上传下载信息收集持久化等能力,同时还针对 WindowsmacOS 和 Linux 分别准备了不同的攻击方式。

Socket 还发现,这套攻击工具具备与钉钉相关的横向移动能力。

npm 新增人工审核机制

与此同时,npm 也开始调整软件包发布阶段的安全机制。

其中一个重要变化是 Publish-time Malware Scanning

新的 npm 软件包版本在正式发布之前,会先经过恶意软件扫描。

根据检测结果,版本可能会:

  • 正常发布;
  • 因存在风险被暂时拦截;
  • 进入进一步人工审核;
  • 被确认恶意后直接阻止发布。

更准确地说是:

所有新版本都会经过自动恶意软件检测,其中可疑版本才可能进入人工审核。

除此之外,npm 还推出了 Staged Publishing(分阶段发布)

过去执行:

npm publish

版本就会直接公开。

现在维护者可以先将版本上传到暂存状态,对最终 tarball 和构建产物进行检查,再通过 2FA 人工确认后正式发布。

也就是说,发布流程可以从:上传 → 公开

变成:上传 → 检查 → 人工确认 → 公开

需要注意的是,这里的人工确认由软件包维护者完成,并不是 npm 官方逐个审核所有软件包。

写在最后

这两件事其实反映了同一个趋势。

一方面,npm 供应链攻击正在变得更加复杂。

攻击者不再只是发布一个明显的恶意包,而是开始模仿企业内部依赖、拆分攻击代码,并针对具体开发环境设计完整攻击链。

另一方面,npm 也开始把安全检测向发布阶段前移,通过自动恶意软件扫描、可疑包人工审核和分阶段发布等机制,提高恶意版本上线的门槛。

这些措施无法彻底解决供应链攻击,但至少说明 npm 已经开始从“恶意包上线后再处理”,逐步转向“发布前先检查”。

对于依赖数量庞大的 JavaScript 生态来说,这一步迟早都得走。

相关链接:

  • Socket:《npm RAT Targets Alibaba》https://socket.dev/blog/npm-rat-targets-alibaba
  • GitHub / npm:Staged Publishing 官方公告https://github.blog/changelog/2026-05-22-staged-publishing-and-new-install-time-controls-for-npm/
  • npm 官方文档:https://docs.npmjs.com/staged-publishing/
  • GitHub / npm:Publish-time malware scanning 官方公告https://github.blog/changelog/2026-07-28-npm-publish-time-malware-scanning-and-dual-use-metadata/

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:前端开发爱好者 认真努力的小四子 认真努力的小四子《阿里惨遭 npm 木马投毒!npm 被迫新增人工审核!》

评论:0   参与:  0