2025年,NPM生态系统连续遭受了两次大规模的供应链攻击。代号为“Shai-Hulud”(沙虫)的恶意蠕虫在NPM仓库中大规模爆发。


攻击者通过AI驱动的恶意软件入侵了超过2180个GitHub账户。NPM仓库中超过600个组件在数小时之内被投毒,当用户安装这些恶意包后,会窃取主机中的NPM Token、AWS/GCP/Azure凭据以及环境变量等敏感信息。更令人担忧的是,这是有史以来首个恶意软件胁迫AI助手CLI协助侦查的案例。


与此同时,开源扩展市场Open VSX也遭遇了严重的供应链攻击。因开发者在公开仓库意外泄露访问令牌,攻击者得以发布恶意扩展程序。这一系列事件暴露出开源生态系统的安全脆弱性,引发了业界对开源信任基石的深刻反思。