NPM-Kompromittierung über Axios-Backdoor: Auswirkungen auf KI-Code-Agenten

NPM-Sicherheitsvorfall: Kompromittierung des Axios-Pakets
Ein schwerwiegender Sicherheitsverstoß ereignete sich am 31. März 2026, als npm vorübergehend kompromittiert wurde. Ein mit der DVRK verbundener Bedrohungsakteur stahl Zugangsdaten eines Axios-Maintainers und veröffentlichte zwei bösartige Paketversionen.
Angriffsdetails
- Kompromittierte Versionen: Axios 1.14.1 und 0.30.4
- Angriffszeitfenster: 3 Stunden
- Sichere Versionen: 1.14.0 und 0.30.3
- Angriffsvektor: Der Angreifer veröffentlichte manipulierte Versionen, die eine bösartige Abhängigkeit injizierten
- Malware-Verhalten: Die Abhängigkeit führte einen Postinstall-Hook aus, der eine plattformspezifische RAT (Remote Access Trojaner) herunterlud
- RAT-Fähigkeiten: Richtete C2-Beacons ein, sammelte Zugangsdaten und löschte sich nach der Installation selbst
Auswirkungen und Umfang
Axios verzeichnet 400 Millionen monatliche Downloads mit 174.000 direkten Abhängigkeiten, was einen massiven Schadensradius schafft. Der Angriff war besonders verheerend für KI-Codierungsagenten wie Claude Code, Cursor und Copilot. Diese Tools führen npm install autonom ohne menschliche Überprüfung aus, und die Malware löste sich vom Prozess, bevor der Befehl zurückkehrte – was sie für die Ausgabeüberwachung völlig unsichtbar machte.
Tausende Entwicklerrechner wurden innerhalb weniger Stunden kompromittiert, bevor die Pakete von npm entfernt wurden. Wenn Sie während des Angriffszeitfensters Pakete über npm installiert haben, sollten Sie den gesamten Rechner als kompromittiert betrachten.
Sofortmaßnahmen
- Überprüfen Sie, ob Sie während des 3-stündigen Zeitfensters am 31. März 2026 Pakete installiert haben
- Stellen Sie sicher, dass Sie die Axios-Versionen 1.14.0 oder 0.30.3 verwenden (nicht 1.14.1 oder 0.30.4)
- Gehen Sie davon aus, dass Rechner, die kompromittierte Pakete installiert haben, vollständig kompromittiert sind
- Überprüfen Sie die Sicherheitsüberwachung für KI-Codierungsagenten-Umgebungen, die npm-Installationen automatisieren
📖 Read the full source: r/openclaw
👀 Siehe auch

Claude Cowork 'Erlaube alle Browser-Aktionen'-Berechtigung: Sicherheitsbedenken und vorgeschlagene Lösungen
Ein Reddit-Nutzer weist darauf hin, dass die Schaltfläche 'Alles erlauben' in Claude Cowork dauerhaften, uneingeschränkten Browserzugriff über alle zukünftigen Sitzungen hinweg gewährt – ohne Transparenz, Grenzen oder Ablaufdatum, was Sicherheitsrisiken schafft. Der Beitrag schlägt sitzungs- oder fähigkeitsbezogene Berechtigungen als sicherere Standardeinstellungen vor.

Versteckte Audiosignale kapern Sprach-KI-Systeme mit 79-96% Erfolgsrate
Forschung zeigt, dass unhörbare Audio-Clips LALMs dazu zwingen können, unbefugte Befehle wie Websuchen, Dateidownloads und E-Mail-Exfiltration mit einer Erfolgsrate von 79-96 % bei 13 Modellen, darunter Mistral und Microsoft-Dienste, auszuführen.

KI-Budgetschutz: Warum Du eine Prepaid-Karte mit OpenClaw Verwenden Solltest

Agent-Drift Sicherheitswerkzeug v0.1.2 veröffentlicht: Ein Fortschritt in der KI-Sicherheit
Das Agent-Drift Sicherheitsinstrument v0.1.2 ist jetzt verfügbar und bietet verbesserte Sicherheitsfunktionen für KI-Coding-Agenten. Dieses Update geht auf wichtige Sicherheitsherausforderungen in der Automatisierung ein.