蚂蚁集团旗下开源AI驱动数据可视化工具AntV近日曝出遭持续性npm供应链攻击事件,本次事件累计出现28个被篡改的恶意依赖包,波及国内超12万前端开发者的线上项目,资深网络安全研究员张磊表示,这是今年同类攻击中影响范围最大的事件之一,面向全行业AI开发者敲响依赖安全的警钟。
本次攻击首次被社区开发者监测到是在9月中旬,多名使用AntV搭建AI可视化分析模块的工程师反馈,从官方npm源拉取的常规依赖包,会在后台静默上传本地项目存储的大模型API密钥、用户敏感业务数据至境外未知服务器。
攻击者通过社工手段攻陷了3名AntV生态低优先级工具包的核心贡献者账户权限,在长达两周的时间内陆续向28个关联包中注入隐蔽性极强的恶意代码,伪装成常规版本迭代推送,并未破坏原有组件的正常功能,因此很长一段时间都未被察觉。
近两年生成式AI应用开发的需求爆发,大量开发者为了快速落地AI生成图表、智能数据看板等功能,会直接引入成熟的开源可视化组件,大幅降低研发成本。作为蚂蚁集团开源运营多年的明星项目,AntV生态目前在国内开源开发环境中的月均下载量已经突破2亿次。
据不完全统计,超过60%的面向C端的大模型前端应用,都直接或间接依赖AntV生态的相关工具包,绝大多数开发者此前并不会对这类间接引入的次要依赖做安全校验,也不会定期排查依赖包的签名变更状态,这一普遍存在的习惯给供应链攻击留下了极大的操作空间。
目前npm官方已经紧急下线所有被标记为恶意的污染包,AntV技术团队也同步发布了完整的安全补丁和一键排查指南,提醒所有开发者将相关依赖升级至3.8.12及以上的官方安全版本,同时重置可能已经泄露的大模型API密钥。
多位安全行业专家指出,随着AI开发生态的持续扩容,针对常用开源组件的供应链投毒攻击未来还会进一步增多,开发团队需要尽快建立全链路的依赖安全校验机制,优先对接经过审计的可信开源源,从根源上堵住供应链的安全漏洞。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。