过去一年软件供应链攻击持续升级,攻击手法已从利用漏洞彻底转向窃取开发者权限,行业面临前所未有的危机。
2025年秋季爆发的npm恶意代码混入事件凸显了攻击的破坏力。包括每周下载量超20亿次的“debug”和“Chalk”在内的18个核心包被植入恶意代码,导致全球大量项目被动暴露于风险中。
同年12月,针对npm生态的第二波攻击出现。具备自我复制特性的蠕虫“Shai Hulud”感染开发环境后窃取认证信息,并自动向该开发者管理权限内的其他包进行二次传播,加速了损害蔓延。
进入2026年春季,安全工具与AI基座成为直接靶标。3月下旬,广泛使用的开源漏洞扫描工具“Trivy”遭入侵;随后集成大语言模型的库“LiteLLM”也被攻破。分析表明两起事件出自同一攻击组织,显示其连续瞄准开发基础设施核心。
2026年4月,攻击呈现自动化与规模化趋势。针对GitHub项目的恶意Pull Request数量突破500个,攻击者试图机械式批量获取开发者认证信息。同期,知名HTTP客户端“axios”的开发账号遭侵害,业界指出单一大型包的失陷可能瘫痪全球Web基础设施。
当前攻击者的核心目的已由寻找软件漏洞彻底转向夺取开发者权限。攻击路径主要覆盖AI编程辅助工具、招聘流程(含伪装求职邮件)、开源依赖关系及CI/CD管道四个维度。
仅靠个人警惕已无法有效防御。开发组织必须建立多层级的“护栏”机制,包括合理管控AI工具使用权限、在CI/CD环境中迁移至短效认证协议(如OIDC),以及为包引入准备隔离运行环境。
面对开发流程被精准狙击的现状,技术团队需将防线从个体意识升级为系统性组织保护,以应对持续演进的供应链威胁。
