AI 風向標|Keyv 供應鏈事件:AI 開發工具的專案設定也成了攻擊面

Keyv 供應鏈事件:AI 開發工具的專案設定也成了攻擊面

8 月 4 日揭露的 Keyv 相關 npm 供應鏈事件,提醒開發團隊:依賴安裝風險之外,專案工作區中的 AI 工具與 IDE 設定同樣需要納入資安治理。Snyk 的分析指出,遭入侵的 Keyv 與相關套件版本加入了 preinstall 載入程式;受影響版本在安裝時即可執行惡意邏輯,並涉及憑證蒐集與後續傳播行為。

更值得註意的是,事件中的程式碼變更還包含 .claude.vscode 目錄。這些檔案可利用 Claude Code 的工作階段鉤子或 VS Code 工作區任務,讓惡意程式在使用者開啟受污染的儲存庫、信任工作區或啟動工具時取得另一條執行路徑。這不表示每次開啟專案都必然執行惡意碼,因為 IDE 的工作區信任與任務確認會影響結果;但它確實擴大了原本只需審查 package.json 的範圍。

對團隊而言,優先工作不是猜測所有受害範圍,而是核對鎖定檔與私有鏡像中的受影響版本、檢查近期提交是否出現陌生的 .claude.vscode 設定,並輪替可能暴露的 GitHub、npm、雲端與 CI 憑證。把 AI 編碼工具的專案層設定納入程式碼審查、預設不信任未知工作區,也應成為日常防線的一部分。

來源: - https://snyk.io/blog/inside-keyv-npm-compromise-preinstall-malware-trusted-provenance-ide-hooks/ - https://www.stepsecurity.io/blog/chaindrop-npm-worm - https://code.visualstudio.com/docs/agent-customization/hooks