AI安全与隐私

npm恶意包Jscrambler攻击AI编程工具

发布时间:2026年07月13日 17:00:00

npm上的Jscrambler包被篡改,植入了专门针对AI编程工具的恶意代码,旨在窃取Claude Desktop、Cursor、VS Code等工具的配置文件和API密钥。这凸显了AI开发者生态系统的供应链安全风险。


攻击事件

安全研究人员发现npm上的Jscrambler包存在恶意代码:

  • 包篡改:合法npm包被植入恶意代码
  • 攻击目标:专门针对AI编程工具
  • 窃取内容:配置文件、API密钥等敏感信息

受影响工具

以下AI编程工具可能受到影响:

  • Claude Desktop:Anthropic的桌面端AI助手
  • Cursor:AI驱动的代码编辑器
  • VS Code:微软的代码编辑器及其AI插件
  • 其他工具:使用类似配置机制的AI开发工具

攻击手法

恶意代码采用多种攻击手法:

  • 配置窃取:读取并上传工具的配置文件
  • 密钥获取:提取API密钥和认证信息
  • 持久化:在系统中建立持久化访问

供应链风险

这一事件凸显了AI开发者生态系统的供应链安全风险:

  • 依赖风险:项目依赖第三方包存在安全风险
  • 审核不足:npm包审核机制存在漏洞
  • 快速传播:恶意包可通过依赖链快速传播

安全建议

开发者应采取以下措施保护自身安全:

  • 包审核:加强对第三方包的安全性审核
  • 版本锁定:锁定依赖包版本,防止意外更新
  • 安全扫描:使用安全工具扫描项目依赖

来源:综合自npm官方公告、安全研究报告