Bitwarden CLI npm包遭供应链攻击,恶意版本窃取GitHub令牌和SSH密钥
安全研究人员发现 Bitwarden CLI 的 npm 软件包 @bitwarden/[email protected] 遭遇供应链攻击,包内被植入恶意代码。这是 2026 年又一起针对知名开源项目的 CI/CD 管道攻击事件。
攻击详情
根据 Socket 研究团队的披露,攻击者通过入侵 Bitwarden CI/CD 管道中的 GitHub Action 注入恶意负载。被篡改的文件为 bw1.js,该文件在包安装时自动执行。
恶意代码的行为包括:
- 窃取凭证:抓取 GitHub 令牌、云服务凭证、SSH 密钥及 npm 配置
- 数据外泄:通过创建特定主题的公开 GitHub 仓库,将窃取的数据上传泄露
- 自毁机制:包含针对俄语系统的自毁逻辑,推测用于规避检测
影响范围
Socket 对该包的安全评估显示,@bitwarden/[email protected] 被标记为"已知恶意软件"(Known Malware),供应链安全评分为 0%。
受影响: 仅 @bitwarden/[email protected](npm 包)
未受影响:
- Bitwarden 浏览器扩展
- Bitwarden 桌面应用
- Bitwarden 移动应用
- Bitwarden MCP 服务
@bitwarden/[email protected](已修复版本)
npm 注册表已将该版本标记为 deprecated,提示"DO NOT USE"。
受影响用户应立即
- 卸载
@bitwarden/[email protected]:npm uninstall @bitwarden/cli - 升级至
2026.4.1或更高版本 - 重置所有可能泄露的凭证:包括 GitHub 令牌、云服务 API Key、SSH 密钥
- 检查 GitHub 账户是否存在异常公开仓库
- 检查 npm 配置是否被篡改:
npm config list
事件分析
这起事件是继 xz-utils 后端供应链攻击、uv 供应链投毒等事件之后的又一次针对开发者工具链的攻击。攻击路径(入侵 GitHub Action → 篡改构建产物 → 发布恶意版本)与近期多起事件模式一致,说明 CI/CD 管道安全已成为软件供应链最薄弱的环节之一。
值得庆幸的是,Bitwarden 在较短时间内发布了修复版本,且攻击仅影响了 CLI 工具而非核心密码管理功能。但对使用了 2026.4.0 版本的开发者而言,凭证泄露的影响可能是深远的——GitHub 令牌和 SSH 密钥一旦泄露,攻击者可以借此访问整个代码仓库。
对于开发者而言,这再次提醒了一个基本安全原则:信任,但要验证。安装任何 npm 包时,留意包的来源、维护者变更和安全标记,尤其是像 @bitwarden/cli 这类直接接触凭证的工具。
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- 装个App等24小时:Google给Android侧载上了把锁3/20/2026
- Google公布Android侧载新规:安装未验证应用须等24小时3/20/2026
- 苹果锁定模式近四年零攻破记录3/28/2026
- 白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险3/28/2026
- GrapheneOS 拒绝把操作系统做成身份核验入口3/24/2026
- OpenAI 开始给内部编码代理配“监工”,数千万轨迹里未见最高风险失调3/21/2026
- Glassworm 把恶意代码藏进不可见 Unicode 字符,至少 151 个 GitHub 仓库受影响3/15/2026
- Android 17 后量子加密落地:系统可信根的量子抗性升级3/26/2026
- Apifox 桌面端被曝遭供应链投毒,恶意脚本可窃取 SSH 密钥与 Git 凭证3/25/2026
- ICAO 紧急限制航班充电宝:每人最多 2 个,机上禁充3/28/2026
- Apifox 承认遭遇供应链攻击后,开发团队现在最该做的是全面轮替凭证3/26/2026
- LLM 供应链安全警钟:超 20% 免费 API 路由器存在恶意行为4/10/2026
- 谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护4/11/2026
- Claude 曝出「身份混淆」缺陷:AI 代理误认自身推理为用户指令,触发安全风险4/10/2026
- 逆向 Claude Code 请求签名:cch 是怎么算出来的4/3/2026
- Vercel 确认安全事件,暗网卖家声称掌握核心访问权限4/19/2026
- 深圳比亚迪坪山园区立体车库起火,官方称无人员伤亡4/14/2026
- CPU-Z 官网遭黑客入侵,部分下载包被植入恶意代码4/10/2026
- ShinyHunters 入侵 Rockstar Games,通过第三方工具窃取 Snowflake 数据4/14/2026
- 金山毒霸与 360 安全卫士内核驱动曝高危漏洞4/13/2026
- axios 供应链攻击:维护者账号遭劫持,恶意版本植入远程控制木马3/31/2026
- 以太坊 ETH Rangers 识别百名朝鲜渗透者,追回 580 万美元4/17/2026
- Anthropic MCP 协议架构漏洞波及 1.5 亿次下载,20 万台服务器面临 RCE 风险4/21/2026
- 360 AI 智能体发现两项全球高危 Windows/Office 漏洞4/17/2026
- Anthropic 的终极安全模型 Mythos,上线当天就被未授权访问了4/23/2026
- Apple 修复 iOS 通知数据残留漏洞(CVE-2026-28950)4/22/2026
- 预算 7 美元,账单 1.8 万美元:Google Cloud 默认安全缺陷如何让用户一夜破产4/23/2026