· adswds-team · 安全  · 19 min read

Axios 供应链攻击复盘:维护者被社工钓鱼,恶意包流入全球依赖树

蓝点网跟进:Axios 维护者遭针对性社工与 RAT,NPM 凭据被改邮箱后发布恶意版本。手法与谷歌披露的 UNC1069 模式相近——专业开发者也会中招。

蓝点网跟进:Axios 维护者遭针对性社工与 RAT,NPM 凭据被改邮箱后发布恶意版本。手法与谷歌披露的 UNC1069 模式相近——专业开发者也会中招。

2026 年 3 月末,几乎每个前端与 Node 项目都会碰到的 HTTP 库 Axios 遭遇供应链投毒:黑客劫持维护者在 NPM 上的账号,发布恶意版本,依赖树下游随之遭殃。据蓝点网对开发者事件报告的整理,最初突破口并不是「猜到了密码」,而是针对性社会工程 + 远程访问木马(RAT)

这件事后来还波及 OpenAI 的 macOS 签名流水线(见蓝点网另文)。本文先把「Axios 本身怎么被拿下」讲清楚——因为这才是所有下游灾难的根。


背景

为什么 Axios 一失陷,半个前端世界都会抖

Axios 是业界广泛使用的开源 HTTP 客户端库。蓝点网报道指出,早前业界流行的开源库 Axios 遭到黑客攻击:黑客通过未知方式劫持开发者在 NPM 上的账号,随后篡改安装包并引入恶意依赖,恶意依赖则会收集和窃取已 infected 设备上的机密信息。

Axios 的特殊之处不在于恶意代码有多花哨,而在于:

维度现实含义
下载量与传递依赖大量项目直接依赖或间接依赖,污染会沿依赖树向下扩散
构建环节CI、Docker 构建、桌面客户端打包都会执行 npm install
锁文件与自动升级依赖 bot 可能在窗口期内无人察觉地引入恶意版本
信任假设开发者默认「知名库 + 官方发布 = 安全」

因此,维护者账号失陷 ≈ 对全球 Node 生态发动一次「合法发布」级别的攻击。已经有诸多安全公司针对此次攻击发布详细调查;Axios 开发者也公布了供应链攻击的始末——但让大家疑惑的是:最初黑客究竟如何劫持开发者账号?

事件在供应链叙事中的位置

2026 年上半年,开源供应链事件节奏密集。Axios 事件的核心教训(蓝点网归纳)是:

信任根(人、发布账号、维护者桌面)比业务代码本身更容易被打穿。

攻击遵循了针对开源维护者的类似活动中记录的模式——先做人,再做包


细节

官方复盘:账号是怎么丢的

蓝点网引述维护者 @Jasonsaayman 发布的事件报告,披露过程如下:

  1. 攻击者通过有针对性的社会工程学攻击,向目标系统植入远程访问木马(RAT);
  2. 由此获得 NPM 账户凭据,并把账户邮箱改成黑客控制的邮箱;
  3. 利用这些凭据发布恶意 Axios 版本;
  4. 恶意依赖在安装后,收集和窃取已感染设备上的机密信息。

报告称:这次攻击遵循了针对开源维护者的类似攻击活动中记录的模式。开发者并未在最初报告中详细说明「电脑究竟怎么被入侵的」——这正是蓝点网与读者共同的疑问。

@Jasonsaayman 对「怎么被社工」的答复

有网友提出「电脑怎么被入侵」的问题后,@Jasonsaayman 给出答复(蓝点网转述):

  • 初始入侵手法与谷歌在 2 月份提到的 UNC1069 报告类似;
  • 都是通过假冒各类公司联系开发者进行钓鱼;
  • 诱导开发者打开链接安装特定软件

谷歌报告中归纳的 UNC1069 钓鱼手段包括:

手段描述
冒充知名公司伪造商务合作、技术支持、安全审计等身份
AI 深度伪造视频用伪造视频增强可信度
制作钓鱼网站高仿登录页、文档预览页、排错门户
诱导执行命令以「错误修复」为名,让用户运行特定命令或安装指定软件

蓝点网的结论很直白:开发者也被黑客骗了——可能是下载运行黑客指定的恶意软件,或执行某些命令,最终导致电脑被植入木马并窃取凭据。

为什么「专业开发者」也会中招

蓝点网写到:即便是开发者也很容易遭到精心准备的钓鱼陷阱欺骗;开发者同样是人,既然是人就可能出现疏忽。

对企业安全培训,这意味着:

  • 只教「不要点陌生链接」远远不够;
  • 要教「商务合作、联合排错、视频会议里的操作指令」默认不可信;
  • 维护者/发布权限账号应与日常上网、邮件社工面隔离。

时间线

阶段事件(据蓝点网)
2 月(背景参照)谷歌披露 UNC1069 报告,归纳针对开发者的定向钓鱼模式
3 月末Axios 维护者账号被劫持,恶意版本进入 NPM
事后@Jasonsaayman 发布事件报告,说明社工 + RAT → 凭据失陷
社区追问维护者确认初始手法与 UNC1069 类似
下游波及蓝点网另文:OpenAI 等在 macOS 签名流水线执行过恶意 Axios 1.14.1
定向社工(假冒公司 / 钓鱼站 / 深度伪造等)

维护者执行链接或「排错」命令 / 安装指定软件

RAT 落地,窃取 NPM 凭据

修改账户邮箱到攻击者控制域

发布恶意 Axios 版本

全球 install → 机密外流

技术分析

攻击链拆解

蓝点网转述的信息表明,这不是「NPM 平台被整体攻破」,而是单点维护者失陷 → 合法发布通道被滥用

环节技术含义
初始访问社工 + RAT,非暴力破解 NPM 密码
凭据窃取本地木马读取浏览器会话、密码库或已登录凭据
账户接管修改注册邮箱,便于持久控制与密码重置
恶意发版使用合法 maintainer 权限发布,绕过「未知来源」警觉
载荷执行安装时运行恶意逻辑,收集本机机密

与 UNC1069 的模式对照

特征UNC1069(谷歌报告,蓝点网转述)Axios 事件(维护者答复,蓝点网转述)
目标画像开发者 / 维护者Axios 首席维护者
入口假冒公司联系假冒各类公司联系开发者
诱导动作打开链接、安装软件、执行排错命令打开链接或安装特定软件
深度伪造维护者称手法类似
最终目的控机、窃凭据RAT → NPM 凭据 → 恶意包

恶意包对下游的技术含义

蓝点网本篇聚焦「账号为何被劫持」;恶意载荷的具体指令集以各安全公司调查为准。对使用方,实操含义是:

环节风险
开发者笔记本环境变量、云密钥、SSH、浏览器会话
CI Runner仓库 secrets、部署密钥、签名材料
锁文件自动更新在无人察觉时引入恶意版本
私有镜像缓存恶意版本被缓存后二次分发

后面 OpenAI 披露(蓝点网 112608):签名流水线执行过 Axios 1.14.1 恶意版——说明「大厂 CI」也不能天然免疫。


影响

对开源生态

  • 全球大量 Node/前端项目可能在窗口期内拉取恶意版本;
  • 安全厂商已发布详细调查——企业应订阅 IOC 与版本 advisories;
  • 「知名库 maintainer 中招」会长期影响社区对 NPM 发布的信任模型。

对下游组织

角色影响
应用开发团队需审计 lockfile、轮换可能暴露的 secrets
平台 / DevOpsCI 缓存、制品库、签名流水线均可能在 install 时执行恶意代码
安全团队供应链事件从「依赖漏洞 CVE」扩展到「发布账号社工」
管理层需理解:根因是人而非库算法;预算应投向发布治理与反社工

与同类事件的共同主题

2026 上半年供应链节奏很密:Axios、Apifox、Bitwarden CLI、Nx Console……手法不同,但共享一个主题:

信任根(人、发布账号、桌面工具、IDE 扩展)比业务代码更容易被打穿。


排查清单

5.1 立刻做(使用方)

  • 核对锁文件中 Axios 版本是否落入恶意窗口(以官方/安全厂商 IOC 为准)
  • 回滚到已知安全版本并冻结自动升级
  • 审查 node_modules 与 CI 缓存是否仍残留恶意版本
  • 假设窗口期执行过 install:轮换该环境可达的全部机密
  • 检查 CI/CD 日志:是否在 macOS 签名或高权限 job 中执行过 npm install
  • 向安全厂商订阅 Axios 相关 IOC 与 YARA/Sigma 规则(如有)

5.2 构建链

  • CI 禁止对主干自动合并依赖 bot(或强制人工 review)
  • 使用 --ignore-scripts 或等价策略评估(需权衡部分包依赖 postinstall)
  • 对关键依赖做校验和 / 私服代理允许名单
  • 签名、公证、发布 job 与 npm install job 网络与凭据隔离
  • 留存构建时 SBOM,便于事后追溯「当时装了谁」

5.3 人员与发布方(若你也是开源维护者)

  • NPM 强制硬件 MFA
  • 发布令牌与日常开发机隔离
  • 邮箱变更、发新版本进入 pager 告警
  • 对「合作方发来的排错命令」走二次确认流程
  • 维护者日常邮件/IM 与发布权限账号分设备或分 Profile

5.4 账户与邮箱信号

Axios 事件中攻击者修改了账户邮箱——这是关键 IOC:

  • 监控 NPM/GitHub/PyPI 等发布账户的邮箱变更
  • 注册 MFA 变更、新设备登录、异常 IP 发布
  • 定期审计「谁有 publish 权限」

制度建议

以下为企业内部可落地的建议(非蓝点网原文,属通用最佳实践),与 UNC1069 / Axios 模式对齐:

反社工红线(可写入员工手册)

  1. 任何要求「打开共享桌面并执行命令」的外部请求 = 高危,即使对方展示公司 Logo 或视频人脸。
  2. 深度伪造视频不能作为身份证明(蓝点网转述 UNC1069 含 AI 深度伪造)。
  3. 排错脚本必须在隔离 VM 内,且无云密钥、无发布凭据
  4. 维护者发布权账号不用于日常社交与陌生商务邮件回复。
  5. 账户邮箱变更必须触发 pager——Axios 事件里攻击者改了邮箱,这是关键信号。
  6. **「假冒各类公司联系开发者」**应成为安全培训的固定案例,而非一次性新闻。

供应链治理

制度项建议内容
依赖升级 SLA安全通告发布后 24–72 小时内完成影响评估
锁文件策略生产构建必须基于 lockfile,禁止 floating range
维护者保护对核心开源贡献者提供反社工培训与安全硬件
事件响应预设「上游 maintainer 失陷」 playbook,不等 CVE

给管理层的摘要问题清单

  • 我们是否在窗口期升级过 Axios?
  • CI 是否执行过 install scripts?
  • 相关密钥是否已轮换?
  • 签名/公证流水线是否与 npm 安装共用 runner?

根因:定向社工 + RAT → NPM 凭据失陷 → 恶意发版。
不是:Axios「算法被破解」或「协议漏洞」。
长期预算:依赖锁定、发布权限治理、维护者反社工训练,比事后全员轮换便宜。


FAQ

Q:Axios 是被 NPM 平台整体攻破了吗?
A:据蓝点网转述维护者报告,是维护者电脑被社工 + RAT 入侵后,凭据与邮箱被改,再通过合法 maintainer 账号发版,而非 NPM 基础设施被整体打穿。

Q:维护者最初为什么没说明「电脑怎么被黑的」?
A:蓝点网指出,事件报告先说明了社工 + RAT 与邮箱篡改;具体钓鱼细节是在社区追问后,维护者才答复与 UNC1069 类似。

Q:这和 UNC1069 是同一伙黑客吗?
A:蓝点网仅转述维护者称手法类似谷歌 2 月 UNC1069 报告,并未断言同一攻击者。

Q:专业开发者为什么还会中招?
A:蓝点网明确写到:精心准备的钓鱼陷阱连开发者也可能疏忽;UNC1069 模式含深度伪造与高仿站点,降低了识别成本。

Q:恶意包具体偷什么?
A:蓝点网称恶意依赖会收集和窃取已感染设备上的机密信息;细粒度 IOC 以各安全公司调查为准。

Q:和 OpenAI 事件什么关系?
A:蓝点网另文披露 OpenAI 在 macOS 签名 GitHub Actions 中执行过恶意 Axios 1.14.1,是 Axios 根事件的下游后果之一。

Q:个人开发者需要做什么?
A:核对项目 lockfile 中 Axios 版本、回滚安全版、若曾在可疑环境 install 则轮换 API 密钥;详见上文排查清单。

Q:只有 Axios 一家吗?
A:本文仅依据蓝点网 Axios 专题;同类「维护者/发布通道」风险也适用于其他包管理生态,但具体事实以各事件通报为准。

Q:邮箱被改为什么特别危险?
A:蓝点网事件链明确包含「把账户邮箱改成黑客控制的邮箱」——攻击者可借此持久控制账号、拦截重置邮件、掩盖异常登录通知。

Q:RAT 之后恶意包具体怎么进项目?
A:维护者凭据失陷后合法发布恶意 Axios 版本;下游通过正常 npm install / CI 构建拉取,恶意依赖再收集和窃取本机机密(蓝点网原文表述)。

事件响应分阶段手册(建议)

阶段时间盒动作
T+00–4h冻结 Axios 相关依赖 bot;核对 lockfile 与 CI 缓存
T+14–24h回滚安全版本;隔离曾执行 install 的高权限 runner
T+21–3d轮换 secrets;对照安全厂商 IOC 做全盘扫描
T+3持续更新供应链制度:邮箱变更告警、签名 job 隔离

与 OpenAI 下游事件的衔接说明

蓝点网 112608 证实:OpenAI macOS 签名 GitHub Actions 曾执行恶意 Axios 1.14.1。这说明 Axios 根事件的影响不局限于「前端页面」,任何在高权限 CI 中安装 Node 依赖的组织都应纳入影响评估——即便自身并非 Axios 的直接用户,也可能通过传递依赖中招。


来源

本文事实依据:蓝点网《开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持》

  • 维护者 @Jasonsaayman 事件报告:社工 + RAT、邮箱篡改、恶意发版、遵循针对开源维护者的类似模式。
  • UNC1069 手法描述转述自该文对维护者答复与谷歌 2 月报告的归纳。
  • OpenAI 波及事实见蓝点网 112608,本文仅在背景下引用。

声明:本文不推测未在蓝点网报道中出现的恶意版本号清单、具体 IOC 字符串或攻击者身份;运维与制度章节中标注为「建议」的内容为通用最佳实践,非蓝点网原文。

相关文章

查看全部 »

同标签更多