Minacce · 4 ore fa
tensorlake npm v0.5.144 è stato compromesso con un worm Shai-Hulud che non si limita a rubare un package: può prendere credenziali dal processo di installazione, lasciare persistenza e ripubblicare versioni compromesse con l’identità di chi le mantiene. Socket riferisce che la release malevola non è più disponibile nel registry, ma chi l’ha già installata resta esposto.
Il payload si attiva nel lifecycle del package, quindi parte quando il package viene installato. Da lì raccoglie token e segreti che il processo può già vedere, inclusi ambienti CI, Kubernetes e Vault, poi usa le credenziali sottratte per propagarsi oltre il sistema iniziale. Il risultato è un impatto che può toccare flotta di build, pubblicazione e segreti di delivery, non solo una macchina sviluppatore.
Per chi ha usato tensorlake v0.5.144 o i relativi credenziali di build e publish, la compromissione va letta come esposizione della supply chain interna: anche dopo la rimozione del package, l’accesso rubato può restare valido abbastanza a lungo da alimentare nuova propagazione. Il punto non è un singolo artefatto malevolo, ma la fiducia nel canale di rilascio che viene riutilizzata contro il proprietario del package.
2 fonti che coprono questa storia
Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm
Malicious tensorlake npm version 0.5.144 contained a Shai-Hulud worm that harvests credentials and can republish compromised packages.
TensorLake npm SDK Compromised in ChainDrop Shai-Hulud Credential-Stealing Attack
Tensorlake npm SDK version 0.5.144 was compromised in a ChainDrop / Shai-Hulud attack, delivering credential-stealing malware.
Part of the PlainSec briefing for 2026-10-08