גרסה 0.5.144 של ה-SDK tensorlake ב-npm הכילה תולעת שגונבת אישורים ומפיצה את עצמה הלאה. הגרסה כבר הוסרה מהרישום, אך מי שהתקין אותה צריך להתייחס לסביבה כאל סביבה שנפרצה.
הפרטים
לפי דיווחי חוקרים, קבצים זדוניים נדחפו לענף הראשי של המאגר tensorlakeai/tensorlake בשם של אחד המתחזקים, ותהליך השחרור של המאגר פרסם את הגרסה ל-npm כעבור כיממה. ההתחלה הייתה ב-7 באוקטובר 2026.
הקוד רץ דרך hook מסוג preinstall ואוסף אישורים מקבצים מקומיים, ממערכות CI, מ-Kubernetes ומ-Vault: טוקנים של npm, GitHub ו-AWS, מפתחות SSH, קובצי .env וקובצי הגדרות של כלי פיתוח מבוססי AI. התולעת מפרסמת מחדש חבילות של הקורבן, ומוסיפה לפרויקטים את .claude/settings.json ו-.vscode/tasks.json כדי לרוץ שוב כשהפרויקט נפתח. לפי הדיווח, מנגנון נוסף עוקב אחרי טוקן ה-GitHub שנגנב, ואם הוא מבוטל מריץ קוד שהתוקף סיפק. הקמפיין מיוחס למשפחת Shai-Hulud / ChainDrop.
נקודות לשים לב
- בדוק אם
[email protected]מותקנת אצלך או נמשכה ב-CI, כולל ב-lockfile. - אם כן, בטל קודם את טוקן ה-GitHub (בגלל המנגנון שמגיב לביטול, לפי הדיווח), ואז החלף את שאר הסודות: npm, ענן, SSH.
- חפש במאגרים קבצים לא צפויים:
.claude/settings.json,.vscode/tasks.jsonו-workflows חדשים של GitHub Actions. - חסום וחפש בלוגים את הדומיין iseekaigogo[.]com.
מקורות: The Hacker News · Socket · StepSecurity

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.