· adswds-team · 安全 · 19 min read
Axios 供应链攻击复盘:维护者被社工钓鱼,恶意包流入全球依赖树
蓝点网跟进:Axios 维护者遭针对性社工与 RAT,NPM 凭据被改邮箱后发布恶意版本。手法与谷歌披露的 UNC1069 模式相近——专业开发者也会中招。

2026 年 3 月末,几乎每个前端与 Node 项目都会碰到的 HTTP 库 Axios 遭遇供应链投毒:黑客劫持维护者在 NPM 上的账号,发布恶意版本,依赖树下游随之遭殃。据蓝点网对开发者事件报告的整理,最初突破口并不是「猜到了密码」,而是针对性社会工程 + 远程访问木马(RAT)。
这件事后来还波及 OpenAI 的 macOS 签名流水线(见蓝点网另文)。本文先把「Axios 本身怎么被拿下」讲清楚——因为这才是所有下游灾难的根。
背景
为什么 Axios 一失陷,半个前端世界都会抖
Axios 是业界广泛使用的开源 HTTP 客户端库。蓝点网报道指出,早前业界流行的开源库 Axios 遭到黑客攻击:黑客通过未知方式劫持开发者在 NPM 上的账号,随后篡改安装包并引入恶意依赖,恶意依赖则会收集和窃取已 infected 设备上的机密信息。
Axios 的特殊之处不在于恶意代码有多花哨,而在于:
| 维度 | 现实含义 |
|---|---|
| 下载量与传递依赖 | 大量项目直接依赖或间接依赖,污染会沿依赖树向下扩散 |
| 构建环节 | CI、Docker 构建、桌面客户端打包都会执行 npm install |
| 锁文件与自动升级 | 依赖 bot 可能在窗口期内无人察觉地引入恶意版本 |
| 信任假设 | 开发者默认「知名库 + 官方发布 = 安全」 |
因此,维护者账号失陷 ≈ 对全球 Node 生态发动一次「合法发布」级别的攻击。已经有诸多安全公司针对此次攻击发布详细调查;Axios 开发者也公布了供应链攻击的始末——但让大家疑惑的是:最初黑客究竟如何劫持开发者账号?
事件在供应链叙事中的位置
2026 年上半年,开源供应链事件节奏密集。Axios 事件的核心教训(蓝点网归纳)是:
信任根(人、发布账号、维护者桌面)比业务代码本身更容易被打穿。
攻击遵循了针对开源维护者的类似活动中记录的模式——先做人,再做包。
细节
官方复盘:账号是怎么丢的
蓝点网引述维护者 @Jasonsaayman 发布的事件报告,披露过程如下:
- 攻击者通过有针对性的社会工程学攻击,向目标系统植入远程访问木马(RAT);
- 由此获得 NPM 账户凭据,并把账户邮箱改成黑客控制的邮箱;
- 利用这些凭据发布恶意 Axios 版本;
- 恶意依赖在安装后,收集和窃取已感染设备上的机密信息。
报告称:这次攻击遵循了针对开源维护者的类似攻击活动中记录的模式。开发者并未在最初报告中详细说明「电脑究竟怎么被入侵的」——这正是蓝点网与读者共同的疑问。
@Jasonsaayman 对「怎么被社工」的答复
有网友提出「电脑怎么被入侵」的问题后,@Jasonsaayman 给出答复(蓝点网转述):
- 初始入侵手法与谷歌在 2 月份提到的 UNC1069 报告类似;
- 都是通过假冒各类公司联系开发者进行钓鱼;
- 诱导开发者打开链接或安装特定软件。
谷歌报告中归纳的 UNC1069 钓鱼手段包括:
| 手段 | 描述 |
|---|---|
| 冒充知名公司 | 伪造商务合作、技术支持、安全审计等身份 |
| AI 深度伪造视频 | 用伪造视频增强可信度 |
| 制作钓鱼网站 | 高仿登录页、文档预览页、排错门户 |
| 诱导执行命令 | 以「错误修复」为名,让用户运行特定命令或安装指定软件 |
蓝点网的结论很直白:开发者也被黑客骗了——可能是下载运行黑客指定的恶意软件,或执行某些命令,最终导致电脑被植入木马并窃取凭据。
为什么「专业开发者」也会中招
蓝点网写到:即便是开发者也很容易遭到精心准备的钓鱼陷阱欺骗;开发者同样是人,既然是人就可能出现疏忽。
对企业安全培训,这意味着:
- 只教「不要点陌生链接」远远不够;
- 要教「商务合作、联合排错、视频会议里的操作指令」默认不可信;
- 维护者/发布权限账号应与日常上网、邮件社工面隔离。
时间线
| 阶段 | 事件(据蓝点网) |
|---|---|
| 2 月(背景参照) | 谷歌披露 UNC1069 报告,归纳针对开发者的定向钓鱼模式 |
| 3 月末 | Axios 维护者账号被劫持,恶意版本进入 NPM |
| 事后 | @Jasonsaayman 发布事件报告,说明社工 + RAT → 凭据失陷 |
| 社区追问 | 维护者确认初始手法与 UNC1069 类似 |
| 下游波及 | 蓝点网另文:OpenAI 等在 macOS 签名流水线执行过恶意 Axios 1.14.1 |
定向社工(假冒公司 / 钓鱼站 / 深度伪造等)
↓
维护者执行链接或「排错」命令 / 安装指定软件
↓
RAT 落地,窃取 NPM 凭据
↓
修改账户邮箱到攻击者控制域
↓
发布恶意 Axios 版本
↓
全球 install → 机密外流技术分析
攻击链拆解
蓝点网转述的信息表明,这不是「NPM 平台被整体攻破」,而是单点维护者失陷 → 合法发布通道被滥用:
| 环节 | 技术含义 |
|---|---|
| 初始访问 | 社工 + RAT,非暴力破解 NPM 密码 |
| 凭据窃取 | 本地木马读取浏览器会话、密码库或已登录凭据 |
| 账户接管 | 修改注册邮箱,便于持久控制与密码重置 |
| 恶意发版 | 使用合法 maintainer 权限发布,绕过「未知来源」警觉 |
| 载荷执行 | 安装时运行恶意逻辑,收集本机机密 |
与 UNC1069 的模式对照
| 特征 | UNC1069(谷歌报告,蓝点网转述) | Axios 事件(维护者答复,蓝点网转述) |
|---|---|---|
| 目标画像 | 开发者 / 维护者 | Axios 首席维护者 |
| 入口 | 假冒公司联系 | 假冒各类公司联系开发者 |
| 诱导动作 | 打开链接、安装软件、执行排错命令 | 打开链接或安装特定软件 |
| 深度伪造 | 有 | 维护者称手法类似 |
| 最终目的 | 控机、窃凭据 | RAT → NPM 凭据 → 恶意包 |
恶意包对下游的技术含义
蓝点网本篇聚焦「账号为何被劫持」;恶意载荷的具体指令集以各安全公司调查为准。对使用方,实操含义是:
| 环节 | 风险 |
|---|---|
| 开发者笔记本 | 环境变量、云密钥、SSH、浏览器会话 |
| CI Runner | 仓库 secrets、部署密钥、签名材料 |
| 锁文件自动更新 | 在无人察觉时引入恶意版本 |
| 私有镜像缓存 | 恶意版本被缓存后二次分发 |
后面 OpenAI 披露(蓝点网 112608):签名流水线执行过 Axios 1.14.1 恶意版——说明「大厂 CI」也不能天然免疫。
影响
对开源生态
- 全球大量 Node/前端项目可能在窗口期内拉取恶意版本;
- 安全厂商已发布详细调查——企业应订阅 IOC 与版本 advisories;
- 「知名库 maintainer 中招」会长期影响社区对 NPM 发布的信任模型。
对下游组织
| 角色 | 影响 |
|---|---|
| 应用开发团队 | 需审计 lockfile、轮换可能暴露的 secrets |
| 平台 / DevOps | CI 缓存、制品库、签名流水线均可能在 install 时执行恶意代码 |
| 安全团队 | 供应链事件从「依赖漏洞 CVE」扩展到「发布账号社工」 |
| 管理层 | 需理解:根因是人而非库算法;预算应投向发布治理与反社工 |
与同类事件的共同主题
2026 上半年供应链节奏很密:Axios、Apifox、Bitwarden CLI、Nx Console……手法不同,但共享一个主题:
信任根(人、发布账号、桌面工具、IDE 扩展)比业务代码更容易被打穿。
排查清单
5.1 立刻做(使用方)
- 核对锁文件中 Axios 版本是否落入恶意窗口(以官方/安全厂商 IOC 为准)
- 回滚到已知安全版本并冻结自动升级
- 审查
node_modules与 CI 缓存是否仍残留恶意版本 - 假设窗口期执行过 install:轮换该环境可达的全部机密
- 检查 CI/CD 日志:是否在 macOS 签名或高权限 job 中执行过
npm install - 向安全厂商订阅 Axios 相关 IOC 与 YARA/Sigma 规则(如有)
5.2 构建链
- CI 禁止对主干自动合并依赖 bot(或强制人工 review)
- 使用
--ignore-scripts或等价策略评估(需权衡部分包依赖 postinstall) - 对关键依赖做校验和 / 私服代理允许名单
- 签名、公证、发布 job 与
npm installjob 网络与凭据隔离 - 留存构建时 SBOM,便于事后追溯「当时装了谁」
5.3 人员与发布方(若你也是开源维护者)
- NPM 强制硬件 MFA
- 发布令牌与日常开发机隔离
- 邮箱变更、发新版本进入 pager 告警
- 对「合作方发来的排错命令」走二次确认流程
- 维护者日常邮件/IM 与发布权限账号分设备或分 Profile
5.4 账户与邮箱信号
Axios 事件中攻击者修改了账户邮箱——这是关键 IOC:
- 监控 NPM/GitHub/PyPI 等发布账户的邮箱变更
- 注册 MFA 变更、新设备登录、异常 IP 发布
- 定期审计「谁有 publish 权限」
制度建议
以下为企业内部可落地的建议(非蓝点网原文,属通用最佳实践),与 UNC1069 / Axios 模式对齐:
反社工红线(可写入员工手册)
- 任何要求「打开共享桌面并执行命令」的外部请求 = 高危,即使对方展示公司 Logo 或视频人脸。
- 深度伪造视频不能作为身份证明(蓝点网转述 UNC1069 含 AI 深度伪造)。
- 排错脚本必须在隔离 VM 内,且无云密钥、无发布凭据。
- 维护者发布权账号不用于日常社交与陌生商务邮件回复。
- 账户邮箱变更必须触发 pager——Axios 事件里攻击者改了邮箱,这是关键信号。
- **「假冒各类公司联系开发者」**应成为安全培训的固定案例,而非一次性新闻。
供应链治理
| 制度项 | 建议内容 |
|---|---|
| 依赖升级 SLA | 安全通告发布后 24–72 小时内完成影响评估 |
| 锁文件策略 | 生产构建必须基于 lockfile,禁止 floating range |
| 维护者保护 | 对核心开源贡献者提供反社工培训与安全硬件 |
| 事件响应 | 预设「上游 maintainer 失陷」 playbook,不等 CVE |
给管理层的摘要问题清单
- 我们是否在窗口期升级过 Axios?
- CI 是否执行过 install scripts?
- 相关密钥是否已轮换?
- 签名/公证流水线是否与 npm 安装共用 runner?
根因:定向社工 + RAT → NPM 凭据失陷 → 恶意发版。
不是:Axios「算法被破解」或「协议漏洞」。
长期预算:依赖锁定、发布权限治理、维护者反社工训练,比事后全员轮换便宜。
FAQ
Q:Axios 是被 NPM 平台整体攻破了吗?
A:据蓝点网转述维护者报告,是维护者电脑被社工 + RAT 入侵后,凭据与邮箱被改,再通过合法 maintainer 账号发版,而非 NPM 基础设施被整体打穿。
Q:维护者最初为什么没说明「电脑怎么被黑的」?
A:蓝点网指出,事件报告先说明了社工 + RAT 与邮箱篡改;具体钓鱼细节是在社区追问后,维护者才答复与 UNC1069 类似。
Q:这和 UNC1069 是同一伙黑客吗?
A:蓝点网仅转述维护者称手法类似谷歌 2 月 UNC1069 报告,并未断言同一攻击者。
Q:专业开发者为什么还会中招?
A:蓝点网明确写到:精心准备的钓鱼陷阱连开发者也可能疏忽;UNC1069 模式含深度伪造与高仿站点,降低了识别成本。
Q:恶意包具体偷什么?
A:蓝点网称恶意依赖会收集和窃取已感染设备上的机密信息;细粒度 IOC 以各安全公司调查为准。
Q:和 OpenAI 事件什么关系?
A:蓝点网另文披露 OpenAI 在 macOS 签名 GitHub Actions 中执行过恶意 Axios 1.14.1,是 Axios 根事件的下游后果之一。
Q:个人开发者需要做什么?
A:核对项目 lockfile 中 Axios 版本、回滚安全版、若曾在可疑环境 install 则轮换 API 密钥;详见上文排查清单。
Q:只有 Axios 一家吗?
A:本文仅依据蓝点网 Axios 专题;同类「维护者/发布通道」风险也适用于其他包管理生态,但具体事实以各事件通报为准。
Q:邮箱被改为什么特别危险?
A:蓝点网事件链明确包含「把账户邮箱改成黑客控制的邮箱」——攻击者可借此持久控制账号、拦截重置邮件、掩盖异常登录通知。
Q:RAT 之后恶意包具体怎么进项目?
A:维护者凭据失陷后合法发布恶意 Axios 版本;下游通过正常 npm install / CI 构建拉取,恶意依赖再收集和窃取本机机密(蓝点网原文表述)。
事件响应分阶段手册(建议)
| 阶段 | 时间盒 | 动作 |
|---|---|---|
| T+0 | 0–4h | 冻结 Axios 相关依赖 bot;核对 lockfile 与 CI 缓存 |
| T+1 | 4–24h | 回滚安全版本;隔离曾执行 install 的高权限 runner |
| T+2 | 1–3d | 轮换 secrets;对照安全厂商 IOC 做全盘扫描 |
| T+3 | 持续 | 更新供应链制度:邮箱变更告警、签名 job 隔离 |
与 OpenAI 下游事件的衔接说明
蓝点网 112608 证实:OpenAI macOS 签名 GitHub Actions 曾执行恶意 Axios 1.14.1。这说明 Axios 根事件的影响不局限于「前端页面」,任何在高权限 CI 中安装 Node 依赖的组织都应纳入影响评估——即便自身并非 Axios 的直接用户,也可能通过传递依赖中招。
来源
本文事实依据:蓝点网《开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持》。
- 维护者 @Jasonsaayman 事件报告:社工 + RAT、邮箱篡改、恶意发版、遵循针对开源维护者的类似模式。
- UNC1069 手法描述转述自该文对维护者答复与谷歌 2 月报告的归纳。
- OpenAI 波及事实见蓝点网 112608,本文仅在背景下引用。
声明:本文不推测未在蓝点网报道中出现的恶意版本号清单、具体 IOC 字符串或攻击者身份;运维与制度章节中标注为「建议」的内容为通用最佳实践,非蓝点网原文。



