AI安全与隐私
npm恶意包Jscrambler攻击AI编程工具
发布时间:2026年07月13日 17:00:00npm上的Jscrambler包被篡改,植入了专门针对AI编程工具的恶意代码,旨在窃取Claude Desktop、Cursor、VS Code等工具的配置文件和API密钥。这凸显了AI开发者生态系统的供应链安全风险。
攻击事件
安全研究人员发现npm上的Jscrambler包存在恶意代码:
- 包篡改:合法npm包被植入恶意代码
- 攻击目标:专门针对AI编程工具
- 窃取内容:配置文件、API密钥等敏感信息
受影响工具
以下AI编程工具可能受到影响:
- Claude Desktop:Anthropic的桌面端AI助手
- Cursor:AI驱动的代码编辑器
- VS Code:微软的代码编辑器及其AI插件
- 其他工具:使用类似配置机制的AI开发工具
攻击手法
恶意代码采用多种攻击手法:
- 配置窃取:读取并上传工具的配置文件
- 密钥获取:提取API密钥和认证信息
- 持久化:在系统中建立持久化访问
供应链风险
这一事件凸显了AI开发者生态系统的供应链安全风险:
- 依赖风险:项目依赖第三方包存在安全风险
- 审核不足:npm包审核机制存在漏洞
- 快速传播:恶意包可通过依赖链快速传播
安全建议
开发者应采取以下措施保护自身安全:
- 包审核:加强对第三方包的安全性审核
- 版本锁定:锁定依赖包版本,防止意外更新
- 安全扫描:使用安全工具扫描项目依赖
来源:综合自npm官方公告、安全研究报告