💀 Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому разработчику Май 2026 войдёт в историю атак на цепочку поставок: группировка TeamPCP не просто скомпрометировала сотни пакетов в npm и PyPI, а выложила исходники червя Shai-Hulud на GitHub под MIT-лицензией. «Is it vibe coded? Yes. Does it work? Let results speak» — гласит сообщение в репозитории. И результаты действительно говорят: заражённые пакеты получили SLSA Build Level 3, подписи GitHub Actions и Sigstore, то есть выглядели полностью легитимными для любого конвейера разработки и безопасности. По данным Endor Labs, Aikido и Socket, пострадало от 160 до более чем 400 проектов, включая TanStack, Mistral AI, UiPath, Guardrails AI, OpenSearch и официальные пакеты SAP. Механика заражения использовала комбинацию опасного workflow pull_request_target, отравления кеша GitHub Actions и кражи OIDC-токенов прямо из памяти раннеров. Отдельный трюк — orphan-коммит в форке TanStack/router: npm автоматически подтягивал вредоносный код как дополнительная зависимость и выполнял его при установке. Дальше червь искал GitHub PAT, OIDC-токены, AWS-ключи, учётные данные Kubernetes, Vault, SSH-ключи, .env-файлы, конфиги Claude Code и VS Code — и закреплялся через хуки ИИ-агентов и задачи автозапуска. Утечка данных шла через Session P2P, маскируя трафик под шифрованный мессенджер. На хостах с русской локалью малварь не запускалась — но на израильских и иранских системах с вероятностью 1 к 6 выполняла rm -rf /. Параллельно TeamPCP выставила на продажу 5 Гбайт внутренних репозиториев Mistral AI — 450 репозиториев с кодом обучения, инференса и тестирования LLM-моделей за 25 тысяч долларов. Mistral AI подтвердила компрометацию SDK-пакетов, но заявила, что основные репозитории не пострадали. Остальные события месяца легли в ту же канву: Горелкин призвал российских разработчиков уходить с GitHub на фоне 16% аномальных соединений у пользователей из РФ, а DepthFirst AI нашла в Nginx CVE-2026-42945 с CVSS 9.2 — уязвимость жила в коде 18 лет, с версии 0.6.27 до 1.30.0. Flipper Devices анонсировала Flipper One — Linux-девайс на Rockchip RK3576 с SDR, 5G и локальным запуском LLM, но команда честно призналась, что проект на грани провала и им нужна помощь сообщества. Открытые исходники Shai-Hulud — это водораздел. Раньше атаки на цепочку поставок требовали квалификации уровня APT, теперь достаточно клонировать репозиторий и поменять C2. SLSA-аттестации перестали быть индикатором доверия: злоумышленники захватывают легитимные конвейеры, а не подсовывают фальшивые. А географическое ограничение (не трогать РФ, уничтожать Израиль и Иран) показывает, что малварь стали проектировать с политической логикой на уровне требований. Проверьте свои npm-зависимости на orphan-коммиты и аномальные дополнительные зависимости — Shai-Hulud уже форкнули, и вторая волна пойдёт не от TeamPCP. Xakep.ru — MEGANews: самые важные события мира инфосека за май #supplychain #ShaiHulud #Opensource #SLSA #TeamPCP