Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA

✍️ OpenClawRadar📅 Publié: April 2, 2026🔗 Source
Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA
Ad

Incident de sécurité NPM : Compromission du package Axios

Une importante violation de sécurité s'est produite le 31 mars 2026, lorsque npm a été temporairement compromis. Un acteur de menace lié à la Corée du Nord a volé les identifiants d'un mainteneur d'Axios et a publié deux versions malveillantes du package.

Détails de l'attaque

  • Versions compromises : Axios 1.14.1 et 0.30.4
  • Fenêtre d'attaque : 3 heures
  • Versions sûres : 1.14.0 et 0.30.3
  • Vecteur d'attaque : L'attaquant a publié des versions piégées qui injectaient une dépendance malveillante
  • Comportement du malware : La dépendance exécutait un hook postinstall qui téléchargeait un RAT (cheval de Troie d'accès à distance) spécifique à la plateforme
  • Capacités du RAT : Établissait des balises C2, récoltait des identifiants et s'auto-effaçait après l'installation
Ad

Impact et portée

Axios reçoit 400 millions de téléchargements mensuels avec 174 000 dépendants directs, créant un rayon d'impact massif. L'attaque a été particulièrement dévastatrice pour les agents de codage IA, notamment Claude Code, Cursor et Copilot. Ces outils exécutent npm install de manière autonome sans examen humain, et le malware se détachait du processus avant que la commande ne retourne — le rendant complètement invisible à la surveillance des sorties.

Des milliers de machines de développeurs ont été compromises en quelques heures avant que les packages ne soient retirés de npm. Si vous avez installé des packages via npm pendant la fenêtre d'attaque, vous devriez considérer la machine entière comme compromise.

Actions immédiates

  • Vérifiez si vous avez installé des packages pendant la fenêtre de 3 heures le 31 mars 2026
  • Vérifiez que vous utilisez les versions 1.14.0 ou 0.30.3 d'Axios (pas 1.14.1 ou 0.30.4)
  • Considérez que les machines ayant installé des packages compromis sont entièrement compromises
  • Examinez la surveillance de sécurité pour les environnements d'agents de codage IA qui automatisent les installations npm

📖 Read the full source: r/openclaw

Ad

👀 See Also

Les LLM peuvent identifier les utilisateurs anonymes de forums avec une précision de 68 % et une exactitude de 90 %.
Security

Les LLM peuvent identifier les utilisateurs anonymes de forums avec une précision de 68 % et une exactitude de 90 %.

Des chercheurs ont utilisé Gemini et ChatGPT pour analyser des publications de Hacker News et Reddit, identifiant 68 % des utilisateurs anonymes avec une précision de 90 %. Les modèles ont accompli en quelques minutes ce qui prendrait des heures aux humains ou serait impossible.

OpenClawRadar
820 compétences malveillantes découvertes sur le marché ClawHub d'OpenClaw
Security

820 compétences malveillantes découvertes sur le marché ClawHub d'OpenClaw

Des chercheurs en sécurité ont identifié 820 compétences sur la place de marché ClawHub d'OpenClaw contenant des logiciels malveillants confirmés, notamment des enregistreurs de frappe, des scripts d'exfiltration de données et des commandes shell cachées. Ces compétences peuvent exécuter du code et interagir avec l'environnement local, créant des risques de sécurité dans la chaîne d'approvisionnement.

OpenClawRadar
VulnHunter : L'outil de sécurité de code agentique IA de Capital One désormais open source
Security

VulnHunter : L'outil de sécurité de code agentique IA de Capital One désormais open source

Capital One a open-sourcé VulnHunter, un outil d'IA agentique qui simule les points d'entrée des attaquants, falsifie les résultats pour réduire les faux positifs et génère des correctifs ciblés.

OpenClawRadar
Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Security

Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub

Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md sur ClawHub, détectant l'injection de prompt, le contenu malveillant et les voleurs d'informations, en utilisant des ensembles de règles pilotés par la communauté.

OpenClawRadar