Kodi keqdashës në Tensorlake npm vjedh sekrete dhe mbetet aktiv pas heqjes
Imazh i krijuar me IA

Kodi keqdashës në Tensorlake npm vjedh sekrete dhe mbetet aktiv pas heqjes

Versioni 0.5.144 i Tensorlake npm përmbante një krimb që vidhte kredenciale dhe mund të ruante aksesin pas heqjes, duke rrezikuar sekretet e zhvilluesve dhe të shërbimeve cloud.

Versioni 0.5.144 i Tensorlake npm u komprometua për të vjedhur kredenciale dhe për të ruajtur aksesin në kompjuterët e prekur, sipas firmës së sigurisë Socket. Paketa, e shpërndarë përmes npm, një regjistër paketash softuerike JavaScript, është një komplet zhvillimi softueri në TypeScript që i ndihmon zhvilluesit të ndërtojnë aplikacione duke përdorur aplikacionet, mjediset e izoluara dhe shërbimet cloud të Tensorlake. Versioni keqdashës nuk është më i disponueshëm në npm, por heqja e një kopjeje të instaluar mund të mos ia ndërpresë aksesin sulmuesit.

The Hacker News raporton se komprometimi është pjesë e sulmit ndaj zinxhirit të furnizimit ChainDrop / Shai-Hulud, i cili përhap kod keqdashës përmes softuerëve nga të cilët varen zhvillues të tjerë. Socket identifikoi në këtë version kod të bërë qëllimisht të pakuptueshëm, i cili mbledh sekrete, i dërgon jashtë mjedisit të viktimës dhe ekzekuton udhëzime të dhëna nga distanca. Për bizneset dhe operatorët e faqeve të internetit, rreziku nuk lidhet thjesht me vetë paketën: ai lidhet me aksesin që kishte kompjuteri ose procesi i automatizuar i ndërtimit të softuerit që e ekzekutoi atë.

Sipas StepSecurity, skedarët keqdashës hynë në degën kryesore të zhvillimit të depos tensorlakeai/tensorlake, vendi i përbashkët ku ruhet kodi burimor, nën emrin e një mirëmbajtësi. Commit-i i parë keqdashës, një ndryshim i regjistruar në kod, ndodhi më 7 tetor 2026, në orën 01:20 UTC. Rrjedha e automatizuar e punës për publikimet në këtë depo publikoi versionin 0.5.144 në npm një ditë më vonë. Fakti që ndryshimet figurojnë nën emrin e një mirëmbajtësi nuk vërteton, në vetvete, se kush i bëri ato realisht.

Procesi i instalimit shpjegon se si versioni i Tensorlake npm mund të ekzekutonte kodin e tij keqdashës. Analiza e Socket zbuloi një preinstall hook, një udhëzim që ekzekutohet para instalimit të paketës, i cili nis package/lib/setup.mjs. Ky skedar JavaScript e fsheh qëllimin e vet duke përdorur kod të shkruar në mënyrë që të jetë i vështirë për t'u kuptuar. Më pas përdor Bun, një program për ekzekutimin e JavaScript, për të nisur package/lib/Math_Symbol.js, krimbin kryesor që vjedh sekrete. Një krimb është softuer keqdashës që mund të përhapet pa qenë nevoja që dikush ta kopjojë manualisht te çdo viktimë e re.

Objektivat e mbledhjes së të dhënave përfshijnë skedarë lokalë, sisteme të integrimit të vazhdueshëm (CI) që automatizojnë ndërtimin dhe testimin e softuerit, sisteme Kubernetes që menaxhojnë aplikacione dhe HashiCorp Vault, një shërbim për ruajtjen e sekreteve. Socket rendit tokenët e aksesit të npm dhe GitHub, kredencialet dhe sekretet e Amazon Web Services (AWS), kredencialet e Kubernetes, çelësat SSH të përdorur për akses nga distanca dhe skedarët .env, të cilët zakonisht mbajnë cilësime dhe sekrete të aplikacioneve. Objektiva janë edhe kuletat e kriptomonedhave dhe të dhënat e aplikacioneve të mesazheve, së bashku me skedarët e konfigurimit dhe të Model Context Protocol (MCP) të lidhur me Anthropic Claude, Cursor, Kiro, Windsurf dhe Zed. MCP lidh mjetet e inteligjencës artificiale me softuerë të tjerë dhe burime të dhënash.

Softueri keqdashës vendos gjithashtu në kompjuterin e prekur mjetin HackBrowserData për nxjerrjen e të dhënave. Socket thotë se kombinimi i vjedhjes, ekzekutimit të kodit nga distanca dhe mekanizmave të qëndrueshmërisë, të cilët lejojnë që kodi keqdashës të mbetet aktiv, krijon një rrezik që shkon përtej një çelësi të vetëm API të komprometuar, një sekret që përdoret për të hyrë në një shërbim. Çdo sekret që procesi në ekzekutim mund të lexojë mund të jetë në rrezik. Për një ekip IT, kjo nënkupton vlerësimin e lejeve dhe të kredencialeve të ruajtura në mjedisin e prekur, në vend që të supozohet se vëmendje kërkon vetëm aksesi i lidhur me Tensorlake.

Për t'u përhapur, krimbi identifikon paketat e lidhura me llogarinë e publikimit të viktimës dhe ripublikon versione të infektuara, raporton Socket. Ai gjeneron gjithashtu të dhëna prejardhjeje Sigstore, regjistrime që synojnë të dokumentojnë se si është ndërtuar softueri. Referencat në kod ndaj një rrjedhe të rreme pune Copilot/Dependabot sugjerojnë se ai vendos gjithashtu rrjedha pune GitHub Actions, detyra të automatizuara të strehuara në GitHub. Ky zbulim për rrjedhën e punës është një tregues nga kodi, jo një përshkrim i konfirmuar i çdo veprimi të kryer në sistemet e prekura.

Për komunikim, softueri keqdashës përdor një kontratë Ethereum, kod i ruajtur në atë blockchain, për të gjetur pikën e tij të komandimit dhe kontrollit në iseekaigogo[.]com. Kjo pikë është adresa përmes së cilës sulmuesit koordinojnë softuerin keqdashës. GitHub ofron një rrugë rezervë: informacioni i vjedhur dhe i enkriptuar mund të vendoset në një depo publike me përshkrimin "Shai-Hulud: Here We Go Again."

Një mekanizëm i veçantë i "tokenit peng" e bën rikuperimin më delikat. Një program monitorimi i shkruar në PowerShell, mjedisi i Microsoft për komanda dhe automatizim, kontrollon vazhdimisht api.github.com/user me një token të vjedhur GitHub për të parë nëse ai ende funksionon. Nëse viktima e revokon atë token, programi i monitorimit ekzekuton një rutinë të dhënë nga sulmuesi përmes Invoke-Expression, një komandë që ekzekuton kod PowerShell. Burimi e përshkruan këtë si një mekanizëm që ka të ngjarë të synojë nxitjen e veprimeve shkatërruese, në përputhje me një taktikë të parë në valët e mëparshme të Shai-Hulud; ai nuk vërteton se në këtë incident pati shkatërrim.

Studiuesi i StepSecurity, Ashish Kurmi, identifikoi një mënyrë tjetër se si softueri keqdashës mund të rikthehet. Ai shkruan .claude/settings.json dhe .vscode/tasks.json në depot ku ka akses, duke i mundësuar vetes të ekzekutohet sërish kur dikush hap projektin në Claude Code ose VS Code. Këto ndryshime ndihmojnë të shpjegohet pse çinstalimi vetëm i paketës nga e cila varet projekti nuk është një përgjigje e plotë: cilësimet e projektit mund të ofrojnë një rrugë të veçantë për ekzekutim.

ChainDrop u dokumentua për herë të parë në fillim të gushtit 2026, pasi u komprometuan qindra paketa npm, përfshirë Keyv dhe Cacheable. Ato paketa përmbanin një variant Mini Shai-Hulud, i cili përdorte gjithashtu kod keqdashës JavaScript të bërë të pakuptueshëm dhe të ekzekutuar përmes Bun për të vjedhur kredenciale dhe për t'u përhapur. Komprometimi i Tensorlake e shtrin këtë aktivitet në infrastrukturën e agjentëve të inteligjencës artificiale (AI), softuerë të përdorur nga sisteme AI që kryejnë detyra, ku mjetet e zhvillimit mund të kenë akses në sekrete biznesi.

Për lexuesit që kërkojnë ndihmë për të shqyrtuar këtë lloj ekspozimi të mjedisit të zhvillimit, AEU-I ofron shërbime IT, infrastrukture dhe konsulence me sigurinë në plan të parë, si një burim i përshtatshëm mbështetjeje dhe jo si pretendim për mbrojtje ndaj këtij krimbi specifik. Burimi këshillon këdo që ka instaluar versionin 0.5.144 të Tensorlake ta heqë menjëherë dhe të zëvendësojë kredencialet e ekspozuara. Duke pasur parasysh mekanizmat e raportuar të qëndrueshmërisë dhe të monitorimit të tokenëve, bizneset e prekura duhet t'i kërkojnë ekipit të tyre IT ta koordinojë këtë punë me kontrolle për cilësime projektesh dhe rrjedha pune keqdashëse, në vend që ta konsiderojnë heqjen e paketës si provë të rikuperimit.

Si të Mbroheni

  1. Kërkojini zhvilluesit të faqes suaj të internetit ose ofruesit të shërbimeve IT të kontrollojë nëse versioni 0.5.144 i Tensorlake është instaluar në ndonjë kompjuter ose sistem të përdorur për të ndërtuar faqen tuaj.
  2. Nëse gjendet ai version, kërkojini ofruesit të shërbimeve IT ta heqë dhe të kontrollojë për cilësime keqdashëse në projekte, përpara se dikush t'i rihapë projektet e prekura.
  3. Kërkojini ofruesit të shërbimeve IT të koordinojë zëvendësimin e çelësave të ekspozuar të aksesit dhe të tokenëve të llogarive, sepse ky softuer keqdashës mund të reagojë kur anulohet aksesi i vjedhur në GitHub.
  4. Kërkojini personit që menaxhon llogarinë tuaj GitHub të shqyrtojë ndryshimet e fundit në kod dhe detyrat e automatizuara për çdo gjë që nuk e ka autorizuar.

Termat e Shpjeguar

  • npm Një regjistër që zhvilluesit përdorin për të marrë dhe publikuar paketa softuerike JavaScript të ripërdorshme.
  • supply chain attack Një sulm që komprometon softuerin të cilit njerëzit i besojnë, për të arritur te personat ose bizneset që e përdorin.
  • preinstall hook Një udhëzim që ekzekutohet automatikisht përpara se të instalohet një paketë softuerike.
  • continuous integration (CI) Një proces i automatizuar që ndërton dhe teston softuerin kur zhvilluesit bëjnë ndryshime në të.
  • persistence Mënyrat me të cilat softueri keqdashës ruan aftësinë për t'u ekzekutuar pas infektimit fillestar.
  • access tokens Sekrete digjitale që i lejojnë softuerit të përdorë një llogari pa futur fjalëkalimin e saj çdo herë.
  • command-and-control Sistemi i komunikimit që sulmuesit përdorin për të drejtuar softuerin keqdashës.

Shërbime AEU të lidhura

  • AEU Data Infrastrukturë cloud dhe të dhënash