npm ve PyPI ekosistemleri eş zamanlı supply-chain saldırılarına maruz kaldı. İlk bilinen saldırı transtack npm paketlerine yönelik.
npm tarafında:
npm ekosisteminde bazı popüler paketlerin compromise edilmesiyle zararlı sürümler, doğrudan release pipeline üzerinden valid signed artifact (imzalı resmi build) olarak dağıtıldı. Buradaki kritik nokta, package provenance mekanizmasının ve CI/CD trust zincirinin kötüye kullanılmasıydı. Saldırganların hedefi yalnızca paket içeriği değil; aynı zamanda npm publish yetkileri ve CI/CD secret'ları (token, GitHub credentials vb.) üzerinden supply-chain yayılımını genişletmekti. Yani paketler teknik olarak meşru üretim hattından çıkmış görünüyor ancak zararlı kod enjekte edilmiş durumda.
PyPI tarafında ise:
Python Package Index üzerinde mistralai paketinin 2.4.6 sürümüne enjekte edilen zararlı kodun import-time execution ile tetiklendiği raporlandı. Payload; credential theft, persistence mekanizmaları ve ikinci aşama payload indirme davranışları içeriyor. Özellikle /tmp/transformers.pyz dosyasını indirip çalıştırarak ikinci aşama saldırıyı başlatıyor.
Ortak tablo:
* Supply-chain hijack (bağımlılık ekosisteminin compromise edilmesi)
* Trusted publishing / CI-CD pipeline istismarı
* Import/install anında otomatik ek kod çalıştırılması
* Credential & token hırsızlığı üzerinden yayılım
Özetle:
İmzalı veya resmi (official) görünen npm ve PyPI paketleri artık güvenli değil. Yeni güncellemelere, bağımlılıklara karşı dikkatli olun.