Beobachtetes Signal · 20. Juni 2026 · Supply Chain Attack · Quelle: DEV Community · Relevanz: 4/5 · Sentiment: Negativ
Nordkoreanische Hacker kompromittieren über 140 npm-Pakete in AI-Dev-Tooling-Angriff
Microsoft hat einen Supply-Chain-Angriff auf das Mastra AI-Ökosystem der Hackergruppe Sapphire Sleet (auch bekannt als BlueNoroff) zugeordnet, bei dem über 140 npm-Pakete manipuliert wurden. Diese Pakete wurden von AI-Coding-Assistenten und Entwicklungswerkzeugen aktiv vorgeschlagen. Der Vorfall verdeutlicht eine neue Bedrohung: LLM-gestützte IDE-Assistenten wie Copilot oder Cursor können Abhängigkeiten vorschlagen oder automatisch installieren, wodurch Schadcode ohne klassisches Phishing direkt auf Entwickler-Rechner gelangt. Microsofts Details beschränken sich auf den staatlichen Akteur, die betroffenen Pakete und den Fokus auf KI-gestützte Workflows. Der Artikel beleuchtet Erkennungslücken – da npm audit auf bekannten CVEs basiert, Lockfiles erst nach der Installation greifen und LLMs die Paket-Herkunft nicht validieren. Als Gegenmaßnahme beschreibt er Sentinels SlopScan-Integration, die Paketnamen aus LLM-Ausgaben extrahiert und verdächtige Pakete vor der Installation blockiert. Veröffentlichungsdatum: 20. Juni 2026.
Eine staatlich gesteuerte Supply-Chain-Kompromittierung von KI-gestützten Entwicklungswerkzeugen schafft einen hochriskanten Vektor für die rasche Verbreitung von Schadcode in Entwicklerumgebungen und CI-Pipelines; die beschriebenen Abwehrmaßnahmen sind branchenübergreifend von Relevanz.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Microsoft ordnete den Supply-Chain-Angriff auf Mastra AI der Gruppe Sapphire Sleet (BlueNoroff) zu.
- Angreifer kompromittierten über 140 npm-Pakete im Abhängigkeitsgraphen von Mastra AI.
- KI-Coding-Assistenten wie Copilot und Cursor können Abhängigkeiten vorschlagen oder auto-installieren und ermöglichen so diesen Vektor.
- Standard-Tools wie npm audit erkennen frisch manipulierte Pakete oft nicht, da CVEs fehlen.
- Sentinels SlopScan extrahiert Paketnamen aus LLM-Ausgaben und blockiert verdächtige Installationen.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Microsoft npm-Pakete kompromittiert: KI-Agenten lösen Credential Stealer aus
Dreiundsiebzig kryptografisch signierte Microsoft npm-Pakete wurden mit dem Credential-Stealing-Worm „Miasma“ kompromittiert. Die Schadsoftware, abgeleitet von einem Open-Source-Toolkit, setzt eine rund 28 KB große Nutzlast ein, die automatisch Anmeldeinformationen von Cloud-Providern wie AWS, Azure und GCP, Kubernetes, zahlreichen Entwicklertools und Passwort-Managern abgreift und sich lateral in Cloud-Infrastrukturen ausbreitet. Der Schadcode wird allein durch das Öffnen eines Pakets in AI Coding Agents und IDE-Integrationen wie Claude Code, Gemini CLI, Cursor oder VS Code ausgelöst. Angreifer nutzten gestohlene Microsoft-Publisher-Anmeldedaten, um manipulierte Versionen mit gültigen SLSA-Provenance-Attesten zu veröffentlichen, wodurch rein Provenance-basierte Erkennungen umgangen wurden. Dasselbe Microsoft-Konto war bereits im Mai 2026 beim durabletask Python SDK auf PyPI kompromittiert worden, was Fragen zur Wirksamkeit der damaligen Behebungsmaßnahmen aufwirft.
144 Mastra npm-Pakete bei schwerem Supply-Chain-Angriff kompromittiert
Im Juni 2026 kaperten Angreifer ein npm-Entwicklerkonto (ehindero) und veröffentlichten massenhaft schadhafte Versionen von 144 Paketen im @mastra-Namensraum. Der als „easy-day-js“-Angriff bekannte Vorfall wurde von Sicherheitsforschern von JFrog, SafeDep, Socket und StepSecurity gemeinsam aufgedeckt. Da es sich bei Mastra um ein beliebtes Open-Source-JavaScript/TypeScript-Framework für die Entwicklung von KI-Anwendungen handelt, besteht die erhebliche Gefahr, dass Schadcode in zahlreiche nachgelagerte Projekte und AI Workloads eingeschleust wurde. Experten empfehlen sofortige automatisierte Abhängigkeitsprüfungen (Dependency Audits), das Entfernen oder Rollback betroffener Pakete, die Rotation von Anmeldedaten, die Durchsetzung der Zwei-Faktor-Authentifizierung für Publisher sowie kontinuierliches Monitoring mittels Supply-Chain-Scanning-Tools (z. B. JFrog Xray, Socket, SafeDep). Der Vorfall verdeutlicht, dass Kontozugriffe von Mitwirkenden eine kritische Angriffsfläche für npm darstellen, und unterstreicht die Notwendigkeit strengerer Registry-Kontrollen und Provenance-Prüfungen.
Supply-Chain-Angriff kompromitiert Dutzende Open-Source-Pakete im npm-Ökosystem
Cybersicherheitsforscher haben einen massiven, laufenden Supply-Chain-Angriff aufgedeckt, bei dem Hunderte Open-Source-Paketversionen in Dutzenden Projekten kompromitiert wurden. Laut Angaben von StepSecurity und SafeDep kaperten Angreifer ein Entwicklerkonto und veröffentlichten innerhalb von rund 20 Minuten mehr als 630 schädliche Versionen über 317 npm-Pakete hinweg. Ziel dieser Updates ist es, Zugangsdaten – unter anderem aus Passwort-Managern – abzufangen und sich weiter zu verbreiten. Zu den betroffenen Projekten zählt Antv, eine mit Alibaba assoziierte Bibliothek; JFrog Security wies zudem darauf hin, dass schädliche Updates über GitHub ausgespielt wurden. Forscher bezeichnen die Kampagne als „Mini Shai-Hulud“. Sie reiht sich in eine frühere Welle ein, bei der bereits die TanStack-Bibliothek kompromitiert wurde und es zu Sicherheitsvorfällen bei zwei OpenAI-Mitarbeitern kam. Der Vorfall verdeutlicht die anhaltenden Risiken bei der Sicherheit von Open-Source-Abhängigkeiten sowie die rasanten Downstream-Expositionen für Entwickler und Organisationen, die kompromitierte Pakete einsetzen.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
