聚焦源代码安全,网罗国内外最新资讯! 

编译:代码卫士

专栏·供应链安全

数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。

随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。近年来,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害也越来越严重。

为此,我们推出“供应链安全”栏目。本栏目汇聚供应链安全资讯,分析供应链安全风险,提供缓解建议,为供应链安全保驾护航。

注:以往发布的部分供应链安全相关内容,请见文末“推荐阅读”部分。

GitHub 在社交媒体发布帖子称,“我们正在调查 GitHub 内部仓库遭未授权访问事件。虽然目前尚未发现存储在 GitHub 内部仓库外部的客户信息(如客户的企业、组织机构和仓库)受影响的证据,但我们正在密切监控基础设施中的后续活动。如发现任何影响,我们将通过已有的事件响应和通知渠道通知客户。”

HackRisk.io 公司报道称,TeamPCP 黑客团伙声称正在出售 GitHub 的内部源代码。据称,该团伙出售的 GitHub 内部数据包括约4000个私有仓库,这些私有仓库中包含与 GitHub 主平台和内部组织机构相关的源代码。

从HackRisk.io 发布的截图来看,TeamPCP 团伙表示,“我们今天要出售 GitHub 的源代码和内部组织机构信息。不会接受起拍低价,注平台的所有信息都有,感兴趣的买家可收到样本以证实数据的真实性。手上共有约4000个仓库。和之前一样,这并不是勒索,我们无意勒索 GitHub,只要有一名买家买,我们这边就会销毁数据。我们也快要退休了,所以如果没有买家,将会免费泄露。”

不过HackRisk.io 公司表示,正在调查该团伙的言论是否属实。

更多供应链攻击事件

SafeDep 公司发布博客文章指出,当地时间2026 年 5 月 19 日,微软公司的 Python Durable Task SDK(PyPI 包名 durabletask)的三个版本1.4.1、1.4.2 和 1.4.3,通过一个被泄露的 PyPI API 令牌发布。GitHub 仓库本身并未被入侵:当天没有对应的标签或提交记录,也没有任何发布工作流运行。攻击者在本地构建了被篡改的包,直接通过 twine 上传,并在包的源文件中注入相同的释放器代码。该释放器会从攻击者控制的基础设施下载第二阶段的 Python zipapp(rope.pyz),并在静默所有输出的情况下执行。

第二阶段是一个完整的凭据窃取框架,包含专门的收集模块,针对 AWS Secrets Manager 和 SSM Parameter Store、Azure Key Vault、GCP Secret Manager、Kubernetes 机密信息(遍历所有上下文和命名空间)、HashiCorp Vault 和本地密码管理器(1Password、Bitwarden、pass、gopass)。此外,它还会从磁盘读取超过 90 个敏感文件,将所有窃取的数据通过 RSA-4096 / AES-256-GCM 加密后外发到 C2 服务器,并通过 AWS SSM SendCommand 和 kubectl exec 横向传播到其他主机。载荷还包含地理政治针对性行为:如果检测到系统区域设置为俄罗斯,则跳过执行;针对以色列和伊朗的系统,包含一个破坏性的 rm -rf /* 擦除程序。

该事件造成的影响如下:

• 从所有已配置的 profile 和 region 中窃取 AWS、Azure、GCP 的云凭证和机密信息;

• 转储每个可访问的 Kubernetes 上下文和命名空间中的所有密钥;

• 读取 HashiCorp Vault 中所有挂载路径下的 KV 机密;

• 尝试解锁并转储 1Password、Bitwarden、pass 和 gopass 的密码库;

• 外发 90 多个敏感文件,包括 SSH 密钥、云配置文件、Docker 凭证、VPN 配置、MCP 配置、.env 文件、Terraform 状态文件和 Shell 历史记录;

• 通过 AWS SSM SendCommand 横向传播到其它 EC2 实例,通过 kubectl exec 传播到 Kubernetes Pod;

• 通过 C2 下发的载荷部署伪装成 pgsql-monitor.service 的持久化 systemd 后门;

• 所有收集到的数据经加密(AES-256-GCM + RSA-4096)后外发到 hxxps://check[.]git-service[.]com(IP 160.119.64.3,AS49870,塞舌尔)

• 当 C2 不可达时,回退到使用窃取到的 ghp_ / github_pat_ 令牌,通过 GitHub 外发数据;

• 从经过加密签名的 GitHub 提交中解析备用 C2 URL(FIRESCALE 死信方式);

• 辅助 C2 位于 hxxps://t[.]m-kosche[.]com(IP 185.95.159.32,AS209101,保加利亚),用于下发横向传播载荷;

•  包含针对以色列和伊朗系统的破坏性 rm -rf /* 擦除逻辑。

开源卫士试用地址:https://sast.qianxin.com/#/login

代码卫士试用地址:https://codesafe.qianxin.com


推荐阅读

在线阅读版:《2025中国软件供应链安全分析报告》全文

奇安信Qcode Agents重磅升级,正式解锁操作系统级漏洞挖掘能力

Grafana 令牌被盗,GitHub 环境可遭访问且代码库被下载

TeamPCP再发动供应链攻击;数百个恶意包被上传,RubyGems 暂停新账号注册

Checkmarx 再遭攻击,Jenkins AST 插件受陷

Go 流行库 fsnotify 的维护人员访问权限变更,拉响供应链攻击警报

Gemini CLI 严重漏洞可触发 RCE 攻击和软件供应链风险

自传播供应链蠕虫劫持 npm 包,窃取开发人员令牌

Axios 严重漏洞可导致 RCE

Trivy供应链攻击触发CanisterWorm 在47个 npm 包中自传播

热门包管理器中存在多个漏洞,JavaScript 生态系统易受供应链攻击

开源自托管平台 Coolify 修复11个严重漏洞,可导致服务器遭完全攻陷

得不到就毁掉:第二轮Sha1-Hulud供应链攻击已发起,影响2.5万+仓库

vLLM 高危漏洞可导致RCE

开源AI框架 Ray 的0day已用于攻陷服务器和劫持资源

热门 React Native NPM 包中存在严重漏洞,开发人员易受攻击

10个npm包被指窃取 Windows、macOS 和 Linux 系统上的开发者凭据

热门 React Native NPM 包中存在严重漏洞,开发人员易受攻击

热门NPM库 “coa” 和“rc” 接连遭劫持,影响全球的 React 管道

开发人员注意:VSCode 应用市场易被滥用于托管恶意扩展

GitHub Copilot 严重漏洞可导致私有仓库源代码被盗

受 Salesforce 供应链攻击影响,全球汽车巨头 Stellantis 数据遭泄露

捷豹路虎数据遭泄露生产仍未恢复,幕后黑手或与 Salesforce-Salesloft 供应链攻击有关

十几家安全大厂信息遭泄露,谁是 Salesforce-Salesloft 供应链攻击的下一个受害者?

原文链接

https://safedep.io/malicious-durabletask-pypi-supply-chain-attack/

https://hackrisk.io/

https://peq42.com/blog/githubs-internal-repositories-have-been-invaded/

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐