亚马逊安全团队发布最新报告,将近期一系列针对Node Package Manager(npm)生态的高调开源软件供应链攻击,正式关联至朝鲜黑客组织Sapphire Sleet(又称BlueNoroff、Stardust Chollima)。
这场攻击的前奏始于2025年3月,攻击者首先向“typo-crypto”包注入了木马化代码。亚马逊分析认为,这一步更像是攻击者进行的一次实战测试。
真正的攻势在同年9月陡然升级。被广泛使用的debug和chalk这两个软件包遭到篡改,恶意更新在发布后的两个小时内,直接进入了大约10%的云计算环境。2026年3月,攻击者又瞄准了npm生态中最炙手可热的包之一——axios,该包每周下载量超过1亿次。值得注意的是,axios事件此前已被公开归因于与朝鲜有关联的行动者,而此次亚马逊公布的信息,则是首次将其与此前debug和chalk等包的入侵串联起来。
攻击者是如何拿到代码仓库的钥匙的?报告指出,攻击者通过网络社交工程手段诱骗软件包的官方维护者,在获得权限后发布带有恶意代码的更新,这些更新随即被自动分发给不知情的下游开发者与用户。
亚马逊对Sapphire Sleet的归因给出的是“中等置信度”评级。这背后的判断依据,并非单一线索,而是多维度的交叉比对:在此次攻击活动中观察到的共享战术、技术和程序(TTPs)、命令与控制(C2)基础设施的特征,以及多项操作层面的相似性。
研究人员判断,攻击者有着清晰的财务驱动。与其在茫茫网络中碰运气,不如直接攻陷这些广受欢迎的基础库。这样做,就等同于一次性拿到了通往海量下游受害者的“间接钥匙”,收益最大化。
亚马逊的报告还从中提炼出了近期供应链攻击中浮现出的几大核心趋势。 其一,攻击者开始将恶意功能拆分,分别隐藏进多个看起来人畜无害的软件包中,大幅增加了检测难度。 其二,威胁行动者愿意花上数月的时间来培植信任。他们会先正经地维护开源项目,甚至先成为活跃的贡献者,直到获得足够信任后,再悄悄引入恶意代码。 其三,恶意行为越来越多地与软件包本身的代码脱钩,转而依赖能在后期被武器化的外部脚本、配置文件或远程服务器。 其四,恶意软件采用了更强的加密手段和多阶段载荷交付技术,其密钥或由运行环境动态生成,或从远程抓取。这种设计让传统的静态分析工具难以招架。 其五,载荷变得对执行环境越发敏感。它们会静默潜伏,直到确认自己身处真实的开发者或生产环境时才启动,以此躲避沙箱的安全分析。 其六,攻击者正在大肆利用一种名为“slopsquatting”的新花招:专门抢注那些由人工智能编码助手“臆想”出来的软件包名称。他们赌的就是开发者或自主运行的编码智能体会直接安装这些不存在的依赖包。
该报告特别指出,上述许多攻击策略之所以能被如此轻易地加强和简化,背后离不开人工智能技术的推波助澜。攻击者正利用人工智能来生成代码、编写看似专业的文档,乃至伪造出更为可信的维护者身份。
面对日益严峻的威胁,亚马逊表示正在采取多方面措施应对此类风险。公司的行动包括向社区及时报告其发现与威胁情报,与OpenSSF及其他行业伙伴展开协作,并已向Akrites项目投资1250万美元。该项目旨在帮助关键的开源软件抵御人工智能加持下的新型攻击。
热门跟贴