Security / Supply Chain
Shai-Hulud 回來了:keyv 維護者帳號遭攻破後,npm 套件被 preinstall 蠕蟲污染的供應鏈事件
Threads 提醒 npm install 可能觸發憑證外洩。本文查證 Aikido 2026-08-04 報告:keyv 維護者 GitHub 帳號遭攻破,keyv、flat-cache、file-entry-cache、cacheable 等套件被加入 setup.mjs / Math_Symbol.js 與 preinstall hook,後續社群擴散到數百套件、逾 20 億月安裝量。整理 BigIntTech 立即處置清單。
2026年8月5日1 分鐘閱讀👁 6
Threads 知識整理 · Security
Shai-Hulud 這波 npm 供應鏈攻擊的危險點不是「某個小套件中毒」,而是攻擊者拿到維護者 GitHub 帳號後,透過正常 release / provenance 把惡意版本推上 npm;開發者只要執行 npm install,preinstall hook 就可能先跑起來掃憑證。
Matt 判斷:這類事件對 AI coding / vibe coding 特別危險,因為 agent 會自動安裝依賴、跑 build、讀 repo。處置重點不是只叫大家小心,而是把 package install 權限、lockfile、secret 掃描與 CI 網路/憑證隔離制度化。
## 查證來源
| 項目 | 結果 |
|---|---|
| 主要來源 | Aikido Security:Keyv and friends compromised in active Shai-Hulud supply chain attack |
| 日期 | 2026-08-04 |
| 起點 | keyv 維護者 GitHub 帳號遭攻破 |
| 受影響 package family | keyv、flat-cache、file-entry-cache、cacheable-request、cacheable、@cacheable/memory、cache-manager 等 |
| 技術手法 | 新增 setup.mjs / Math_Symbol.js,並在 package.json 加入 preinstall hook |
| 擴散數字 | Aikido 13:37 CEST update:至少 434 packages / 1,381 versions,合計逾 20 億 monthly installs;Threads/媒體後續引用數字可能更高,需以即時報告為準 |
## 立即處置清單
- 凍結依賴:不要臨時升版;保留 lockfile,檢查近期 package-lock / pnpm-lock / yarn.lock diff。
- 找 preinstall:
npm pkg get scripts或掃node_modules/**/package.json是否出現不合理 install hook。