
2026年4月,国家网络安全通报中心连续发布红色预警,揭露了一场波及整个开源生态的供应链投毒攻击风暴。这场攻击以API研发工具Apifox、Python开发库LiteLLM、JavaScript HTTP库Axios等热门开源项目为载体,精准定向全球开发者群体,意图窃取云凭证、API密钥、SSH私钥乃至加密钱包等高价值资产。受影响范围之广、攻击手法之隐蔽,令安全界为之震动。
供应链投毒攻击的本质,是攻击者将恶意代码植入看似正常的开源软件包中,借助开源生态的信任机制实现大规模传播。2026年3月,开源漏洞扫描工具Trivy遭供应链攻击,恶意版本v0.69.4被推送至全球分发网络,其中包含将敏感数据外传至攻击者控制域名的代码,数百万使用该工具的开发者在一无所知中沦为受害者。几乎同一时间,朝鲜黑客组织通过入侵NPM账户,对Axios库发起供应链攻击,手动发布两个恶意版本,注入隐藏依赖,通过postinstall脚本投放跨平台远程控制木马。
Bitwarden CLI和Xinference的连环失守更是将这场供应链安全危机推向高潮。Bitwarden作为全球最受欢迎的密码管理工具之一,其命令行接口遭到投毒后,会在用户导入或安装受影响版本时,自动将存储的云凭证、数据库凭据和环境变量发送至远程C2服务器。Xinference作为企业级AI推理平台,其被投毒的版本同样具备窃取云服务API密钥的能力,安全研究人员分析认为,这两起攻击在战术手法上存在高度相似性,不排除背后有同一组织主导的可能。
Red Hat云服务npm生态同期也遭到名为"Miasma"的供应链攻击,攻击者通过劫持合法开发者账户,向热门npm包注入恶意代码。安全分析显示,"Miasma"的攻击载荷具备强大的反检测能力,能够根据运行环境动态调整行为——在沙箱中表现正常,而在真实目标机器上才激活恶意功能。更令人担忧的是,恶意包在被安全社区发现后,攻击者迅速切换到新的包名继续作案,体现出高度的组织化和持续性。
面对供应链投毒的持续威胁,企业和开发者需要从根本上重新审视软件供应链安全策略。首先,在CI/CD流程中引入软件成分分析(SCA)工具,自动化审计所有第三方依赖的安全状况;其次,对开源包实施来源验证,只从可信源安装软件,并核对包的数字签名;再次,利用容器镜像扫描工具,在部署前发现已知漏洞和恶意代码;最后,建立内部安全镜像仓库,减少对外部包的直接依赖。供应链安全没有银弹,唯有建立覆盖引入、部署、运行全生命周期的防护体系,才能在这场猫鼠游戏中立于不败之地。