Компрометация NPM через бэкдор в Axios: влияние на AI-агентов для написания кода

✍️ OpenClawRadar📅 Опубликовано: 2 апреля 2026 г.🔗 Source
Компрометация NPM через бэкдор в Axios: влияние на AI-агентов для написания кода
Ad

Инцидент безопасности NPM: Компрометация пакета Axios

Значительное нарушение безопасности произошло 31 марта 2026 года, когда npm был временно скомпрометирован. Угроза, связанная с КНДР, похитила учётные данные одного из сопровождающих Axios и опубликовала две вредоносные версии пакета.

Детали атаки

  • Скомпрометированные версии: Axios 1.14.1 и 0.30.4
  • Окно атаки: 3 часа
  • Безопасные версии: 1.14.0 и 0.30.3
  • Вектор атаки: Злоумышленник опубликовал версии с бэкдором, которые внедряли вредоносную зависимость
  • Поведение вредоносного ПО: Зависимость запускала postinstall-хук, который загружал платформенно-специфичный RAT (троян удалённого доступа)
  • Возможности RAT: Устанавливал C2-маяки, собирал учётные данные и самоудалялся после установки
Ad

Влияние и масштаб

Axios получает 400 миллионов загрузок в месяц с 174 000 прямыми зависимостями, создавая огромный радиус поражения. Атака оказалась особенно разрушительной для AI-агентов написания кода, включая Claude Code, Cursor и Copilot. Эти инструменты автоматически запускают npm install без проверки человеком, а вредоносное ПО отсоединялось от процесса до возврата команды — делая его полностью невидимым для мониторинга вывода.

Тысячи машин разработчиков были скомпрометированы в течение нескольких часов до удаления пакетов из npm. Если вы устанавливали какие-либо пакеты через npm в течение окна атаки, следует считать всю машину скомпрометированной.

Немедленные действия

  • Проверьте, устанавливали ли вы пакеты в течение трёхчасового окна 31 марта 2026 года
  • Убедитесь, что используете версии Axios 1.14.0 или 0.30.3 (а не 1.14.1 или 0.30.4)
  • Считайте, что машины, на которых устанавливались скомпрометированные пакеты, полностью скомпрометированы
  • Проверьте мониторинг безопасности для сред AI-агентов написания кода, которые автоматизируют установку через npm

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API
Безопасность

Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API

Исследователи составили карту уязвимостей CVE на тысячах серверов MCP и создали публичный API для запросов об уязвимостях зависимостей. API позволяет осуществлять поиск по репозиторию/имени, фильтрацию по степени серьезности и сортировку по количеству CVE или новизне.

OpenClawRadar
OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов
Безопасность

OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов

OpenObscure — это открытый межсетевой экран для защиты конфиденциальности, работающий на устройстве и располагающийся между AI-агентами и провайдерами LLM. Он использует FF1 Format-Preserving Encryption с AES-256 для шифрования значений PII до того, как запросы покинут ваше устройство, сохраняя структуру данных и защищая конфиденциальность.

OpenClawRadar
Уязвимости безопасности обнаружены в образовательном приложении, представленном на Lovable.
Безопасность

Уязвимости безопасности обнаружены в образовательном приложении, представленном на Lovable.

Исследователь безопасности обнаружил 16 уязвимостей в образовательном приложении, представленном на платформе Lovable, включая критические ошибки в логике аутентификации, которые позволили получить доступ к 18 697 пользовательским записям без авторизации. Приложение набрало более 100 000 просмотров в шоукейсе Lovable и имело реальных пользователей из UC Berkeley, UC Davis и школ по всему миру.

OpenClawRadar
Студент вносит два патча безопасности в производственную систему OpenClaw.
Безопасность

Студент вносит два патча безопасности в производственную систему OpenClaw.

Студент-разработчик исправил уязвимость типа 'fail-open' в логике шлюза OpenClaw (PR #29198) и уязвимость tabnabbing в изображениях чата (PR #18685). Оба исправления были включены в производственные релизы v2026.3.1 и v2026.2.24 соответственно.

OpenClawRadar