Компрометация NPM через бэкдор в Axios: влияние на AI-агентов для написания кода

Инцидент безопасности NPM: Компрометация пакета Axios
Значительное нарушение безопасности произошло 31 марта 2026 года, когда npm был временно скомпрометирован. Угроза, связанная с КНДР, похитила учётные данные одного из сопровождающих Axios и опубликовала две вредоносные версии пакета.
Детали атаки
- Скомпрометированные версии: Axios 1.14.1 и 0.30.4
- Окно атаки: 3 часа
- Безопасные версии: 1.14.0 и 0.30.3
- Вектор атаки: Злоумышленник опубликовал версии с бэкдором, которые внедряли вредоносную зависимость
- Поведение вредоносного ПО: Зависимость запускала postinstall-хук, который загружал платформенно-специфичный RAT (троян удалённого доступа)
- Возможности RAT: Устанавливал C2-маяки, собирал учётные данные и самоудалялся после установки
Влияние и масштаб
Axios получает 400 миллионов загрузок в месяц с 174 000 прямыми зависимостями, создавая огромный радиус поражения. Атака оказалась особенно разрушительной для AI-агентов написания кода, включая Claude Code, Cursor и Copilot. Эти инструменты автоматически запускают npm install без проверки человеком, а вредоносное ПО отсоединялось от процесса до возврата команды — делая его полностью невидимым для мониторинга вывода.
Тысячи машин разработчиков были скомпрометированы в течение нескольких часов до удаления пакетов из npm. Если вы устанавливали какие-либо пакеты через npm в течение окна атаки, следует считать всю машину скомпрометированной.
Немедленные действия
- Проверьте, устанавливали ли вы пакеты в течение трёхчасового окна 31 марта 2026 года
- Убедитесь, что используете версии Axios 1.14.0 или 0.30.3 (а не 1.14.1 или 0.30.4)
- Считайте, что машины, на которых устанавливались скомпрометированные пакеты, полностью скомпрометированы
- Проверьте мониторинг безопасности для сред AI-агентов написания кода, которые автоматизируют установку через npm
📖 Read the full source: r/openclaw
👀 Смотрите также

В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.
Разработчик опубликовал репозиторий на GitHub с описанием мер безопасности для публичных AI-чатов после того, как пользователи пытались использовать инъекцию промптов, атаки через ролевые игры, многоязычные уловки и полезные нагрузки в кодировке base64. Руководство включает навык кода Claude для тестирования всех 16 задокументированных техник инъекции.

Пять основных шагов по обеспечению безопасности для экземпляров OpenClaw
В посте на Reddit предупреждают, что запуск OpenClaw с настройками по умолчанию создаёт серьёзные риски безопасности, и предлагают пять немедленных действий: сменить порт по умолчанию, использовать Tailscale для приватного доступа, настроить брандмауэр, создать отдельные учётные записи для агента и проверять навыки перед установкой.

Функция использования компьютера от Anthropic вызывает блокировку управления в реальном тесте.
Anthropic внедрила возможности использования компьютера, и во время реализации механизмов управления сработал порог риска, который привёл к режиму БЛОКИРОВКИ, заблокировав все операции изменения, включая работу самого оператора по управлению.

Обзор безопасности команды Claude имеет ограничения для производственных систем
Разработчик обнаружил, что команда проверки безопасности Claude полезна для базовой валидации, такой как MIME-типы и ограничения размера файлов, но недостаточна для защиты в продакшене от сложных угроз. Решение потребовало двухнедельной архитектурной переработки с разделением обработки файлов на ограниченного воркера с минимальными правами.