据慢雾安全团队披露,PyPI 生态出现 Shai-Hulud Hades 变种攻击,涉及恶意包 openai_mcp-2.41.2 和 bramin-0.0.4。两个恶意包通过 .pth 文件在 Python 解释器启动时自动触发,静默下载 Bun 运行时后执行多层混淆的 JavaScript 载荷,具备 GitHub PAT、npm、AWS 等云凭证窃取、加密外传(RSA-OAEP)、持久化驻留及 CI/CD 注入等能力,并在恶意代码前嵌入大规模杀伤性武器相关内容以干扰 AI 安全扫描。慢雾确认本次攻击与此前 Red Hat Cloud Services npm 投毒事件共享同一套 RSA 公钥及基础设施。
慢雾:PyPI 出现新型供应链攻击,可窃取开发者 GitHub、AWS 等云端凭证
其他语言标题
- EnglishSlowMist: New Supply Chain Attack Emerges on PyPI, Capable of Stealing Developers' Cloud Credentials for GitHub, AWS, and More
- 한국어SlowMist: New Supply Chain Attack on PyPI Can Steal Developers' GitHub, AWS, and Other Cloud Credentials