Provenance pulita, release malevola in GitHub Actions
CloudSEK ha collegato GHAPPIER a @dforge-core/dforge-mcp dopo una release malevola 0.2.21 pubblicata con provenance valida tramite GitHub Actions/OIDC. Il pacchetto sembrava legittimo anche alle verifiche basate su firma e trusted publishing, ma il codice era stato alterato dal flusso di rilascio stesso.
L’attaccante non ha dovuto falsificare npm né il sito del progetto: ha modificato il workflow del repository in modo che un push sul branch principale attivasse il rilascio reale e lo firmasse con l’identità CI rubata. Il risultato è una supply chain compromise in cui la prova di provenienza dice dove è stato costruito l’artefatto, non se il sorgente fosse sano.
Per chi pubblica da GitHub Actions o installa pacchetti MCP, il punto è chiaro: una attestation valida non basta a garantire integrità se la credenziale di rilascio è stata abusata. CloudSEK indica 0.2.22 come versione sicura; 0.2.21 resta il confine da non considerare affidabile.