Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 08 oktober 2026 om 17:54 | person_outline 8 🙂

    Schokkende Supply-Chain Aanval Ontmaskerd in Populair AI-Ontwikkelpakket

    Afbeelding is gegenereerd.
Het veelgebruikte npm-pakket van Tensorlake, een platform voor AI-agenten dat meer dan 100.000 keer is geïnstalleerd, is op 8 oktober 2026 getroffen door een ernstige beveiligingsinbreuk. Een kwaadaardige versie, tensorlake@0.5.144, werd op die datum gepubliceerd en bevat een variant van de Shai-Hulud-worm, die ontworpen is om ontwikkelaarsgeheimen te stelen en zich te verspreiden binnen softwareketens. De PyPI- en Cargo-distributies vertoonden op het moment van analyse geen sporen van compromittering.

De kwaadaardige code werd reeds op 7 oktober 2026, ongeveer twintig uur vóór de npm-release, via geverifieerde commits met een beheerder-identiteit in de GitHub-repository van het project geplaatst. Een specifiek kwaadaardig bestandsupload in commit 41b38f0 voegde de payload toe. Analisten hebben de gecompromitteerde Tensorlake-release geïdentificeerd en de payload gekoppeld aan een nieuwe Shai-Hulud-variant, die een unieke WORMTAG-marker plaatst vóór de uitvoering van verborgen logica, wat duidt op een recente compromittering.

De infectieketen start met een preinstall-script dat `lib/setup.mjs` aanroept. Dit script downloadt de Bun JavaScript-runtime, die vervolgens wordt gebruikt om `lib/Math_Symbol.js` te starten. Dit bestand bevat de Shai-Hulud-payload, die wordt geactiveerd tijdens de installatie van het pakket.

De malware is erop uit om gevoelige informatie te vergaren uit diverse bronnen, waaronder omgevingsvariabelen, lokale credential-bestanden, cloudinstellingen, CI/CD-systemen, Docker, Kubernetes, SSH-mappen, Vault-tokens, GitHub-gerelateerde gegevens en browserprofielen. Specifieke aandacht gaat uit naar AWS-toegangssleutels, Kubernetes-configuraties, Azure-gegevens, Docker-credentials en GitHub Copilot-instellingen. Daarnaast scant de malware browser-extensiedatabases op cryptowalletinformatie van diverse populaire wallets zoals MetaMask, Phantom, Coinbase Wallet, en vele anderen.

De Shai-Hulud-worm kan misbruik maken van gestolen pakketpublicatiegegevens om een gecompromitteerde ontwikkelomgeving uit te breiden tot een breder supply-chainprobleem. De payload communiceert met een hardcoded command-and-control domein, iseekaigogo[.]com, en kan ook een alternatief exfiltratieadres ophalen via een Ethereum smart contract. Door het contract van de aanvaller te bevragen via publieke Ethereum RPC-services, kan de malware zijn infrastructuur updaten zonder een nieuwe pakketversie te hoeven publiceren, wat de detectie bemoeilijkt.

Een opmerkelijke functionaliteit is de "dead-man's switch": de payload kan geïnfecteerde machines wissen wanneer een ingebedde GitHub-token wordt ingetrokken. Organisaties dienen elk werkstation, build runner of server dat tensorlake@0.5.144 heeft geïnstalleerd als volledig gecompromitteerd te beschouwen. Aanbevelingen voor mitigatie omvatten het gebruik van gepinde versies, kortstondige credentials, publicatietokens met minimale rechten en goedkeuringscontroles voor releases. Beveiligingsteams wordt geadviseerd om repositories te scannen op de genoemde kwaadaardige bestanden en het domein iseekaigogo[.]com te blokkeren op DNS-, proxy- en endpoint-niveaus.
 
Facts

1. Het npm-pakket van Tensorlake, een serverless sandbox-platform voor AI-agenten, is meer dan 100.000 keer geïnstalleerd.
2. Op 8 oktober 2026 is een kwaadaardige versie van het Tensorlake npm-pakket, tensorlake@0.5.144, gepubliceerd.
3. Deze kwaadaardige versie bevat een Shai-Hulud-wormvariant die ontwikkelaarsgeheimen kan stelen en zich kan verspreiden via verbonden softwareketens.
4. Op het moment van analyse vertoonden de PyPI- en Cargo-distributies van het pakket geen tekenen van compromittering.
5. De kwaadaardige code werd op 7 oktober 2026 in de GitHub-repository van het project geplaatst via geverifieerde commits met een beheerder-identiteit.
6. Een kwaadaardig bestandsupload in commit 41b38f0 heeft de payload toegevoegd.
7. De repository was ongeveer 20 uur gecompromitteerd voordat de npm-release werd gepubliceerd.
8. Analisten hebben de kwaadaardige Tensorlake-release geïdentificeerd en de payload gekoppeld aan een nieuwe Shai-Hulud-variant.
9. De code plaatst een unieke globale WORMTAG-marker voordat de verborgen logica wordt gestart, wat wijst op een recente compromittering van het Tensorlake-pakket.
10. De infectie begint met een preinstall-script dat `lib/setup.mjs` aanroept.
11. Dit script downloadt de Bun JavaScript-runtime en gebruikt deze om `lib/Math_Symbol.js` te starten, dat de Shai-Hulud-payload bevat. Malware in een npm-pakket kan geactiveerd worden tijdens de installatie.
12. De malware probeert geheimen te verzamelen uit omgevingsvariabelen, lokale credential-bestanden, cloudinstellingen, CI/CD-systemen, Docker, Kubernetes, SSH-mappen, Vault-tokens, GitHub-gerelateerde gegevens en browserprofielen.
13. Het zoekt specifiek naar AWS-toegangssleutels, Kubernetes-configuraties, Azure-gegevens, Docker-credentials en GitHub Copilot-instellingen.
14. Daarnaast zoekt het naar browser-extensiedatabases die gekoppeld zijn aan cryptowallets, waaronder MetaMask, Phantom, Coinbase Wallet, Rabby, Trust Wallet, TronLink, Ronin Wallet, Solflare, Keplr, Exodus, OKX, Rainbow, UniSat en SafePal.
15. De Shai-Hulud-worm kan gestolen pakketpublicatiegegevens gebruiken om één gecompromitteerde ontwikkelomgeving om te zetten in een breder supply-chainprobleem.
16. De payload heeft een hardcoded command-and-control domein, iseekaigogo[.]com, en kan ook een vervangend doeladres ophalen via een Ethereum smart contract.
17. De malware queryt het contract van de aanvaller via publieke Ethereum RPC-services om een alternatief exfiltratieadres te verkrijgen. Deze methode maakt het blokkeren moeilijker omdat de dreigingsactor de infrastructuur kan bijwerken zonder een nieuwe pakketversie te publiceren.
18. Een belangrijke functie van de malware is de "dead-man's switch": de payload kan geïnfecteerde machines wissen wanneer een ingebedde GitHub-token wordt ingetrokken.
19. Organisaties moeten elk werkstation, build runner of server dat tensorlake@0.5.144 heeft geïnstalleerd, als volledig gecompromitteerd beschouwen.
20. Gepinne versies, kortstondige credentials, publicatietokens met minimale rechten en goedkeuringscontroles voor releases moeten worden gebruikt als beveiligingsmaatregel.
21. Beveiligingsteams moeten repositories scannen op de genoemde kwaadaardige bestanden en het vermelde domein blokkeren op DNS-, proxy- en endpoint-niveaus.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX