Компрометация NPM через бэкдор в Axios: влияние на AI-агентов для написания кода

Инцидент безопасности NPM: Компрометация пакета Axios
Значительное нарушение безопасности произошло 31 марта 2026 года, когда npm был временно скомпрометирован. Угроза, связанная с КНДР, похитила учётные данные одного из сопровождающих Axios и опубликовала две вредоносные версии пакета.
Детали атаки
- Скомпрометированные версии: Axios 1.14.1 и 0.30.4
- Окно атаки: 3 часа
- Безопасные версии: 1.14.0 и 0.30.3
- Вектор атаки: Злоумышленник опубликовал версии с бэкдором, которые внедряли вредоносную зависимость
- Поведение вредоносного ПО: Зависимость запускала postinstall-хук, который загружал платформенно-специфичный RAT (троян удалённого доступа)
- Возможности RAT: Устанавливал C2-маяки, собирал учётные данные и самоудалялся после установки
Влияние и масштаб
Axios получает 400 миллионов загрузок в месяц с 174 000 прямыми зависимостями, создавая огромный радиус поражения. Атака оказалась особенно разрушительной для AI-агентов написания кода, включая Claude Code, Cursor и Copilot. Эти инструменты автоматически запускают npm install без проверки человеком, а вредоносное ПО отсоединялось от процесса до возврата команды — делая его полностью невидимым для мониторинга вывода.
Тысячи машин разработчиков были скомпрометированы в течение нескольких часов до удаления пакетов из npm. Если вы устанавливали какие-либо пакеты через npm в течение окна атаки, следует считать всю машину скомпрометированной.
Немедленные действия
- Проверьте, устанавливали ли вы пакеты в течение трёхчасового окна 31 марта 2026 года
- Убедитесь, что используете версии Axios 1.14.0 или 0.30.3 (а не 1.14.1 или 0.30.4)
- Считайте, что машины, на которых устанавливались скомпрометированные пакеты, полностью скомпрометированы
- Проверьте мониторинг безопасности для сред AI-агентов написания кода, которые автоматизируют установку через npm
📖 Read the full source: r/openclaw
👀 Смотрите также

Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API
Исследователи составили карту уязвимостей CVE на тысячах серверов MCP и создали публичный API для запросов об уязвимостях зависимостей. API позволяет осуществлять поиск по репозиторию/имени, фильтрацию по степени серьезности и сортировку по количеству CVE или новизне.

OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов
OpenObscure — это открытый межсетевой экран для защиты конфиденциальности, работающий на устройстве и располагающийся между AI-агентами и провайдерами LLM. Он использует FF1 Format-Preserving Encryption с AES-256 для шифрования значений PII до того, как запросы покинут ваше устройство, сохраняя структуру данных и защищая конфиденциальность.

Уязвимости безопасности обнаружены в образовательном приложении, представленном на Lovable.
Исследователь безопасности обнаружил 16 уязвимостей в образовательном приложении, представленном на платформе Lovable, включая критические ошибки в логике аутентификации, которые позволили получить доступ к 18 697 пользовательским записям без авторизации. Приложение набрало более 100 000 просмотров в шоукейсе Lovable и имело реальных пользователей из UC Berkeley, UC Davis и школ по всему миру.

Студент вносит два патча безопасности в производственную систему OpenClaw.
Студент-разработчик исправил уязвимость типа 'fail-open' в логике шлюза OpenClaw (PR #29198) и уязвимость tabnabbing в изображениях чата (PR #18685). Оба исправления были включены в производственные релизы v2026.3.1 и v2026.2.24 соответственно.