⚠️ Tensorlake заразил npm-пакет червём для кражи секретов В npm-версии tensorlake 0.5.144 оказался Shai-Hulud: при установке хук preinstall запускал обфусцированный JavaScript-код через Bun. Версию уже сняли с npm. Но установленные копии никуда не делись. По данным The Hacker News, вредоносный код собирает секреты из локальных файлов, среды непрерывной интеграции, Kubernetes и HashiCorp Vault. Под угрозой также токены npm и GitHub, учётные данные Amazon Web Services, SSH-ключи, файлы .env и конфигурации инструментов разработки с ИИ. Украденные данные отправляются на командный сервер, адрес которого вредоносная программа получает через Ethereum-контракт; запасной канал — публичный репозиторий GitHub. На этом атака не заканчивается. Червь ищет другие пакеты, доступные для публикации от имени жертвы, и заражает их. Он также записывает .claude/settings.json и .vscode/tasks.json, чтобы запускаться повторно при открытии проекта в Claude Code или VS Code. Первый вредоносный коммит появился 7 октября 2026 года в 01:20 UTC; на следующий день сценарий публикации выпустил версию 0.5.144. Если пакет устанавливали, удалите его, изолируйте затронутые среды и смените все секреты, доступные процессу. Проверяйте не только зависимости, но и доступные для публикации пакеты и файлы сценариев в репозиториях. Я бы начал расследование с учётной записи публикации, а не с поиска одного утёкшего ключа. Червь превращает её в канал дальнейшего заражения, поэтому чистая рабочая копия пакета ещё не означает, что цепочка остановлена. #npm #ShaiHulud #цепочкапоставок