Компрометация NPM через бэкдор в Axios: влияние на AI-агентов для написания кода

Инцидент безопасности NPM: Компрометация пакета Axios
Значительное нарушение безопасности произошло 31 марта 2026 года, когда npm был временно скомпрометирован. Угроза, связанная с КНДР, похитила учётные данные одного из сопровождающих Axios и опубликовала две вредоносные версии пакета.
Детали атаки
- Скомпрометированные версии: Axios 1.14.1 и 0.30.4
- Окно атаки: 3 часа
- Безопасные версии: 1.14.0 и 0.30.3
- Вектор атаки: Злоумышленник опубликовал версии с бэкдором, которые внедряли вредоносную зависимость
- Поведение вредоносного ПО: Зависимость запускала postinstall-хук, который загружал платформенно-специфичный RAT (троян удалённого доступа)
- Возможности RAT: Устанавливал C2-маяки, собирал учётные данные и самоудалялся после установки
Влияние и масштаб
Axios получает 400 миллионов загрузок в месяц с 174 000 прямыми зависимостями, создавая огромный радиус поражения. Атака оказалась особенно разрушительной для AI-агентов написания кода, включая Claude Code, Cursor и Copilot. Эти инструменты автоматически запускают npm install без проверки человеком, а вредоносное ПО отсоединялось от процесса до возврата команды — делая его полностью невидимым для мониторинга вывода.
Тысячи машин разработчиков были скомпрометированы в течение нескольких часов до удаления пакетов из npm. Если вы устанавливали какие-либо пакеты через npm в течение окна атаки, следует считать всю машину скомпрометированной.
Немедленные действия
- Проверьте, устанавливали ли вы пакеты в течение трёхчасового окна 31 марта 2026 года
- Убедитесь, что используете версии Axios 1.14.0 или 0.30.3 (а не 1.14.1 или 0.30.4)
- Считайте, что машины, на которых устанавливались скомпрометированные пакеты, полностью скомпрометированы
- Проверьте мониторинг безопасности для сред AI-агентов написания кода, которые автоматизируют установку через npm
📖 Read the full source: r/openclaw
👀 Смотрите также

大规模NPM和PyPI供应链攻击影响TanStack、Mistral AI及170多个软件包
Скоординированная атака скомпрометировала более 170 npm-пакетов и 2 PyPI-пакета, затронув TanStack (42 пакета), SDK Mistral AI, UiPath, OpenSearch и Guardrails AI. Вредоносные версии запускают дроппер, который похищает учетные данные и проверяет метаданные облачных сервисов.

Результаты проверки безопасности для ИИ-агентов OpenClaw, PicoClaw, ZeroClaw, IronClaw и Minion.
В ходе оценки безопасности пяти ИИ-агентов для написания кода было протестировано 145 атакующих векторов в 12 категориях, включая инъекцию промптов, джейлбрейкинг и эксфильтрацию данных. OpenClaw набрал 77,8/100 с критическими уязвимостями SQL-инъекций, в то время как Minion улучшил результат с 81,2 до 94,4/100 после исправлений.

Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом
Исследователи из Университета Торонто продемонстрировали первого ИИ-червя, который адаптирует свою стратегию распространения с помощью общедоступных моделей с открытым весом, нацеливаясь на любое онлайн-устройство.

Почему внутренние RAG и doc-chat инструменты не проходят аудиты безопасности
Сообщество обсуждает реальные блокеры безопасности и комплаенса, которые не пускают RAG-инструменты в продакшен.