Beobachtetes Signal · 2. Apr. 2026 · Supply Chain Attack · Quelle: a16z · Relevanz: 4/5 · Sentiment: Negativ

Axios-npm-Paket kompromittiert: Automatisierte Supply-Chain-Angriffe bedrohen Entwickler-Ökosysteme

Zusammenfassung des Signals

Ein gezielter Supply-Chain-Angriff auf ein Maintainer-Konto des weitverbreiteten Axios npm Packages hat eine bösartige Abhängigkeit eingeschleust. Das Paket 'plain-crypto-js' lud über ein Postinstall-Skript einen Remote-Access-Trojaner herunter, bevor es sich selbst löschte. Der Vorfall verdeutlicht eine breitere Beschleunigung automatisierter Angriffe im Ökosystem, die durch autonome KI-Coding-Agenten begünstigt werden. Zudem zeigt die 'TeamPCP'-Kampagne mit der Verbreitung des CanisterWorm über 66 npm-Pakete hinweg bis zu Docker Hub und PyPI die wachsende systemische Bedrohung. Verhaltensbasierte Erkennungslösungen, die Paketaktionen statt CVE-Datenbanken analysieren, können neuartige Schadsoftware zwar innerhalb von Minuten identifizieren, doch autonome Agenten, die eigenständig Abhängigkeiten installieren, vergrößern die Angriffsfläche drastisch und verkürzen die Zeit für menschliche Überprüfungen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der Vorfall verdeutlicht hochgradig automatisierte Software-Supply-Chain-Angriffe, die durch KI-gesteuerte Dependency-Auswahl und kompromittierte CI-Token über wichtige Entwickler-Ökosysteme kaskadieren. Dies erhöht das systemische Risiko für Branchen wie AdTech, die stark auf Open-Source-Pakete und automatisierte Agenten-Workflows angewiesen sind.

SIGNAL RADAR

Marktsignale zu NPM Capital in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Ein Angreifer kompromittierte ein Maintainer-Konto des Axios npm Package und veröffentlichte eine Version mit der bösartigen Abhängigkeit plain-crypto-js.
  • Das Paket plain-crypto-js führte ein Postinstall-Skript aus, lud einen maßgeschneiderten Remote-Access-Trojaner herunter, führte diesen aus und löschte sich anschließend selbst.
  • Axios verzeichnet über 100 Millionen Downloads pro Woche; die kompromittierten Versionen waren etwa drei Stunden lang verfügbar, bevor npm sie entfernte.
  • Die TeamPCP-Kampagne nutzte ein gestohlenes Trivy-CI-Token für einen Wurm (CanisterWorm), der sich über 66+ npm-Pakete sowie Docker Hub, PyPI und den VS Code Marketplace ausbreitete.
  • Verhaltensbasierte Erkennung (z. B. Socket) analysiert Paketaktivitäten und konnte die bösartige Abhängigkeit innerhalb von sechs Minuten identifizieren, ohne auf bekannte CVEs angewiesen zu sein.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: a16z•Veröffentlicht: 2. Apr. 2026
Ursprünglicher Berichttitel: “Et Tu, Agent? Did You Install the Backdoor?”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security / Supply Chain Attack31. März 2026

North Korean Hackers Hijack Axios to Push Malware

A suspected North Korean threat actor hijacked the popular open-source JavaScript library Axios on npm, pushing malicious versions that delivered a remote access trojan (RAT) for Windows, macOS and Linux. Security firm StepSecurity detected and helped stop the compromise after roughly three hours; Aikido warned that anyone who downloaded the affected package should assume compromise. Google’s Threat Intelligence Group attributed the attack to a suspected North Korean actor tracked as UNC1069, with John Hultquist (Google TIG) publicly commenting on the attribution. The attacker gained access by compromising a primary maintainer’s account, replacing the developer email and publishing legitimate-looking updates; the malware included self-deletion features to evade detection. The full scope and number of victims remain unclear.

Signal analysieren
Supply-Chain Security9. Juni 2026

Microsoft npm-Pakete kompromittiert: KI-Agenten lösen Credential Stealer aus

Dreiundsiebzig kryptografisch signierte Microsoft npm-Pakete wurden mit dem Credential-Stealing-Worm „Miasma“ kompromittiert. Die Schadsoftware, abgeleitet von einem Open-Source-Toolkit, setzt eine rund 28 KB große Nutzlast ein, die automatisch Anmeldeinformationen von Cloud-Providern wie AWS, Azure und GCP, Kubernetes, zahlreichen Entwicklertools und Passwort-Managern abgreift und sich lateral in Cloud-Infrastrukturen ausbreitet. Der Schadcode wird allein durch das Öffnen eines Pakets in AI Coding Agents und IDE-Integrationen wie Claude Code, Gemini CLI, Cursor oder VS Code ausgelöst. Angreifer nutzten gestohlene Microsoft-Publisher-Anmeldedaten, um manipulierte Versionen mit gültigen SLSA-Provenance-Attesten zu veröffentlichen, wodurch rein Provenance-basierte Erkennungen umgangen wurden. Dasselbe Microsoft-Konto war bereits im Mai 2026 beim durabletask Python SDK auf PyPI kompromittiert worden, was Fragen zur Wirksamkeit der damaligen Behebungsmaßnahmen aufwirft.

Signal analysieren
Large Language Models (LLM) & AI16. Mai 2026

Clinejection: AI Triage Bot Enables NPM Supply-Chain Attack

Clinejection is a chained supply‑chain exploit that turned an AI‑powered issue‑triage workflow into an attack vector, resulting in an unauthorized npm publication of a malicious package. The attack combined indirect prompt injection (via a crafted GitHub issue title), GitHub Actions cache poisoning, token exfiltration, and an npm publish that added a postinstall script to install a rogue AI agent called OpenClaw. Approximately 4,000 installs occurred during an eight‑hour window before the malicious package (cline@2.3.0) was yanked. The incident highlights gaps in workflows that give LLM agents write access and long‑lived automation tokens, and underscores defenses such as OIDC provenance, lifecycle‑script inspection, and local pre‑install SCA gates.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.