Bitwarden CLI 2026.4.0 在 Checkmarx 供應鏈攻擊行動中遭到入侵,攻擊者濫用了 Bitwarden CI/CD 管道中的 GitHub Action。
Socket 研究人員發現,Bitwarden CLI 作為持續進行的 Checkmarx 供應鏈攻擊行動的一部分而遭到入侵。這個開源密碼管理器服務於超過 1000 萬用戶和 50,000 家企業,在企業採用率方面位居前三大密碼管理器之列。
受影響的套件版本似乎是 @bitwarden/cli 2026.4.0,惡意程式碼被發布在 bw1.js 中,這是套件內容包含的一個檔案。此次攻擊似乎利用了 Bitwarden CI/CD 管道中被入侵的 GitHub Action,這與在此次攻擊行動中影響的其他儲存庫所見的模式一致。
這是一項持續進行的調查。Socket 的安全研究團隊正在進行全面的技術分析,並將發布詳細的調查結果,包括受影響的版本、入侵指標和補救指南。
如果您使用 Bitwarden CLI,我們建議您檢查您的 CI 日誌,並輪換任何可能已洩漏給受入侵工作流程的機密資訊。目前,此次入侵僅涉及 CLI 的 npm 套件。Bitwarden 的 Chrome 擴充功能、MCP 伺服器和其他合法發行版本尚未受到影響。
惡意酬載位於名為 bw1.js 的檔案中,該檔案與我們昨天分析的 Checkmarx mcpAddon.js 共享核心基礎設施:
此酬載 (bw1.js) 還包含一些未在 Checkmarx 事件中記錄的指標:
共享的工具強烈暗示與相同的惡意軟體生態系統有關,但操作特徵在複雜化歸因方面有所不同。在發現後,TeamPCP 透過 @pcpcats 社交媒體帳號聲稱對 Checkmarx 攻擊負責,惡意軟體本身試圖融入合法描述。此酬載採取了不同的方法:意識形態品牌直接嵌入惡意軟體中,從 Shai-Hulud 儲存庫名稱到「Butlerian Jihad」宣言酬載,再到宣稱抵抗機器的提交訊息。這表明可能是不同的操作者使用了共享基礎設施,一個擁有更強意識形態動機的分裂團體,或是攻擊行動公開姿態的演變。
安裝了惡意 Bitwarden npm 套件的組織應將此事件視為憑證洩漏和 CI/CD 入侵事件。
立即從開發者系統和建置環境中移除受影響的套件。輪換任何可能已洩漏給這些環境的憑證,包括 GitHub token、npm token、雲端憑證、SSH 金鑰和 CI/CD 機密。檢查 GitHub 是否有未經授權的儲存庫創建、.github/workflows/ 下意外的工作流程檔案、可疑的工作流程運行、構件下載,以及與觀察到的 Dune 主題預設模式 ({word}-{word}-{3digits}) 相符的公開儲存庫。如果您認為您可能受到影響,請檢查新發布的儲存庫中是否包含以下關鍵字:
審查 npm 是否有未經授權的發布、版本變更或新添加的安裝掛鉤。在雲端環境中,檢查存取日誌是否有異常的機密存取、token 使用以及新發行的憑證。
在端點和運行器上,搜尋到觀察到的資料外洩基礎設施 (audit[.]checkmarx[.]cx) 的出站連線、Bun 的執行(如果它不是正常使用的)、對 .npmrc、.git-credentials、.env、雲端憑證儲存、gcloud、az 或 azd 等檔案的存取。檢查鎖定檔案 /tmp/tmp.987654321.lock 和 ~/.bashrc 和 ~/.zshrc 中的 shell 設定檔修改。對於 GitHub Actions,檢查是否在臨時分支上創建了任何未經批准的工作流程,以及是否生成或下載了 format-results.txt 等構件。
作為長期控制措施,透過鎖定 token 範圍、盡可能要求短期憑證、限制誰可以創建或發布套件、加固 GitHub Actions 權限、禁用不必要的構件存取,以及監控正常發布流程之外的新公開儲存庫或工作流程變更,來減少未來供應鏈事件的影響範圍。