Tensorlake diventa un worm che ruba e ripubblica package
tensorlake npm v0.5.144 è stato compromesso con un worm Shai-Hulud che non si limita a rubare un package: può prendere credenziali dal processo di installazione, lasciare persistenza e ripubblicare versioni compromesse con l’identità di chi le mantiene. Socket riferisce che la release malevola non è più disponibile nel registry, ma chi l’ha già installata resta esposto.
Il payload si attiva nel lifecycle del package, quindi parte quando il package viene installato. Da lì raccoglie token e segreti che il processo può già vedere, inclusi ambienti CI, Kubernetes e Vault, poi usa le credenziali sottratte per propagarsi oltre il sistema iniziale. Il risultato è un impatto che può toccare flotta di build, pubblicazione e segreti di delivery, non solo una macchina sviluppatore.
Per chi ha usato tensorlake v0.5.144 o i relativi credenziali di build e publish, la compromissione va letta come esposizione della supply chain interna: anche dopo la rimozione del package, l’accesso rubato può restare valido abbastanza a lungo da alimentare nuova propagazione. Il punto non è un singolo artefatto malevolo, ma la fiducia nel canale di rilascio che viene riutilizzata contro il proprietario del package.