ChainDrop 供应链攻击
2026 年 8 月 5 日,Microsoft Threat Intelligence / Wiz。
攻击链
| 步骤 | 技术 |
|---|---|
| 初始感染 | npm 包投毒(400+ 包) |
| 载荷 | Shai-Hulud 变体 |
| C2 | EtherHiding(以太坊区块链) |
| 目标 | .claude/settings.json + .vscode/tasks.json |
| 窃取 | AI Agent 凭证 + 加密货币钱包 + CI secrets |
影响范围
- Claude/OpenAI/Codex/Cursor/Gemini 凭证存储
- Foundry/Solana/Monero 加密货币钱包
- Jenkins/Argo CD/Harbor CI secrets
- 阿里云/腾讯云 CLI 配置
- /etc/shadow 系统文件
AI Master 解读
核心事件
ChainDrop 供应链攻击定向投毒 AI Agent 配置。
行业影响
为什么重要: 开发者工作流安全成为刚需,AI Agent 凭证存储成为高价值目标。
影响分析:
| 维度 | 影响 |
|---|---|
| 影响包数 | 400+ npm 包 |
| 攻击目标 | .claude/settings.json + .vscode/tasks.json |
| C2 技术 | EtherHiding(以太坊区块链) |
| 凭证窃取范围 | Claude/OpenAI/Codex/Cursor/Gemini |
AI Master 建议
审查 AI Agent 配置文件权限,启用 MCP/插件供应链审计,考虑锁定 settings.json 写入权限。
