A single PR just hijacked the NPM registry...

這部在講什麼

駭客利用 GitHub Actions 的配置漏洞劫持了 TanStack 等大型 NPM 專案,引發影響超過 100 個軟體包的供應鏈攻擊。

適合誰使用 NPM 與 CI/CD 工具的開發者(20 字)
你會得到供應鏈攻擊手法解析、GitHub Actions 安全風險、pnpm 11 的防護功能。
最值得看1:58 深入解析利用 CI 快取竊取發布 Token 的核心機制。

內容脈絡

1:17
2:39
3:11
4:19

一眼重點意義優先,時間戳用來導航

事件0:12

大規模供應鏈攻擊連鎖反應

超過 100 個 NPM 包受影響,週下載量合計逾 5000 萬次,攻擊範圍甚至蔓延至 PyPI 與 AI 軟體包。
漏洞2:13

pull_request_target 配置誤用

TanStack 錯誤配置權限,使駭客能從 Fork 的 PR 寫入惡意檔案到 CI 共用快取中。
機制2:40

毒害快取與 Token 竊取

當正常 PR 合併時觸發中毒快取,駭客藉此竊取 NPM 發布 Token 並自動發布中毒版本。
威脅3:46

自我複製與死人開關

病毒會偽裝成 AI 提交並植入 VS Code;若偵測到 Token 過期,會觸發「死人開關」刪除使用者的根目錄。
防禦4:20

pnpm 11 的預設防護機制

透過設定「最低發布時長」、阻擋「非註冊表依賴」及「審核建置腳本」來阻斷攻擊路徑。

看完可以做什麼

立即檢查專案 GitHub Actions 是否使用 `pull_request_target`,並考慮遷移至 pnpm 11 以啟用預設安全限制。
需要留意:攻擊者已開始利用 Claude Code 等 AI 工具的簽名來偽裝惡意提交,使人工審查更加困難。

觀眾怎麼看

整理 40 則有效留言信心 高

開發者對 NPM 生態系的安全性感到極度疲憊,並質疑自動更新與依賴管理的風險。

共識對 NPM 安全性失去信心15 則提及

多數觀眾認為 NPM 頻繁發生供應鏈攻擊,已成為軟體開發的重大安全隱患與負擔。

補充技術層面的疏失8 則提及

觀眾指出開發者不應允許 Pull Request 自動執行 Pipeline,這是導致此次漏洞的關鍵人為疏失。

本摘要僅反映留言區觀點,不代表技術事實,且樣本數有限。

生成於 2026-07-11 檢舉
摘要先揭露後段價值,完整內容仍屬於原創作者。 回 YouTube 看最值得的一段 → 在 YouTube 邊播邊讀 · 加入 Chrome →