据慢雾安全团队披露,PyPI 生态出现 Shai-Hulud Hades 变种攻击,涉及恶意包 openai_mcp-2.41.2 和 bramin-0.0.4。两个恶意包通过 .pth 文件在 Python 解释器启动时自动触发,静默下载 Bun 运行时后执行多层混淆的 JavaScript 载荷,具备 GitHub PAT、npm、AWS 等云凭证窃取、加密外传(RSA-OAEP)、持久化驻留及 CI/CD 注入等能力,并在恶意代码前嵌入大规模杀伤性武器相关内容以干扰 AI 安全扫描。慢雾确认本次攻击与此前 Red Hat Cloud Services npm 投毒事件共享同一套 RSA 公钥及基础设施。