NPM攻击瞄准AI开发工具,Cursor和Claude Desktop用户遭殃
📅 2026-07-14
👁 7 阅读
黑客劫持Jscrambler NPM凭证发布恶意版本,专门窃取Cursor和Claude Desktop用户的API密钥和开发历史。建议用户升级并启用ignore-scripts。
一场针对AI开发工具的NPM供应链攻击在周末曝光,攻击者劫持了Jscrambler在NPM上的凭证,发布了带恶意代码的版本。
攻击时间线大致如下:攻击者盗取了Jscrambler的NPM发布凭证,随后推送了8.14.0到8.20.0等多个恶意版本。这些版本在安装时会执行一个未文档化的preinstall钩子,释放一个原生的、跨平台的Rust二进制载荷。
这个恶意程序的针对性很强——它会扫描本地文件夹,专门寻找Cursor和Claude Desktop的配置信息,窃取API密钥和开发历史记录。这意味着大量AI编程工具用户可能在不知情的情况下泄露了自己的开发凭证。
问题的结构性根源在于NPM生命周期脚本的设计缺陷:安装时的脚本以与运行npm install的开发者相同的本地权限执行任意二进制文件。这个机制本身就成了攻击入口。
补救措施已经明确:升级到Jscrambler 8.22.0,在全局npmrc中强制启用ignore-scripts选项,并对依赖安装进行沙箱隔离。但对于已经中招的用户来说,API密钥可能已经泄露,需要立即更换。
这件事再次证明,AI工具的流行正在让开发者成为网络攻击的高价值目标。Cursor和Claude Desktop存储的API密钥对攻击者来说是一笔诱人的"宝藏"。