GitHub於週三正式確認,其內部倉庫遭入侵是因員工裝置被植入惡意版本的Nx Console Microsoft Visual Studio Code (VS Code)擴充功能所致。

此事發生在Nx團隊透露其擴充功能nrwl.angular-console遭入侵後,原因是其中一名開發者的系統在近期TanStack供應鏈攻擊後被駭。受TanStack攻擊影響的其他公司還包括OpenAI、Mistral AI和Grafana Labs。

GitHub首席資訊安全官Alexis Wales表示:「我們沒有證據顯示客戶資訊受到影響,這些資訊存放於GitHub內部倉庫之外,例如客戶自己的企業、組織和倉庫。」

「GitHub部分內部倉庫包含客戶資訊,例如支援互動的摘錄。如果發現任何影響,我們將透過既有的事件回應和通知管道通知客戶。」

據稱,此次攻擊讓名為TeamPCP的駭客組織成功竊取約3,800個倉庫資料。GitHub表示已採取措施控制事件,並更換關鍵密鑰,持續監控後續活動。

Narwhal Technologies共同創辦人Jeff Cross在X平台表示:「這起事件凸顯我們及其他維護者必須對開發工具和開源發行的安全性進行更深層、根本性的改變。」

「我們也開始與其他知名開源維護者討論如何共同解決軟體供應鏈安全的結構性問題。生態系統多年來的許多假設已不再適用。」

近月來,TeamPCP因大規模軟體供應鏈攻擊迅速聲名大噪,特別針對廣泛使用的開源專案及開發者依賴的安全相關工具。

值得注意的是,這個被植入木馬的VS Code擴充功能版本僅在Visual Studio Marketplace上架18分鐘(2026年5月18日12:30至12:48 UTC)。但這短暫時間足以讓攻擊者散布能竊取1Password保險庫、Anthropic Claude Code設定、npm、GitHub及Amazon Web Services (AWS)敏感資料的憑證竊取工具。

OX Security研究員Nir Zadok表示:「該擴充功能外觀與行為與正常Nx Console無異,但啟動時會靜默執行一條shell命令,從官方nrwl/nx GitHub倉庫中植入的提交下載並執行隱藏套件。」

「該命令偽裝成例行的MCP設定任務,因此不會引起懷疑。」

現代軟體的相互連結性讓TeamPCP能持續發動自我維繫的攻擊循環。其模式簡單卻惡劣:入侵一個受信任工具,竊取開發者系統憑證,再利用這些憑證入侵下一個合法工具。

Aikido安全研究員Raphael Silva指出:「每個熱門擴充功能市場預設都開啟自動更新,VS Code、Cursor等皆是如此。這在孤立情況下合理,因為多數開發者不會手動更新,關閉自動更新會導致大量編輯器執行過時且易受攻擊的程式碼。」

「但一旦考慮到惡意或被入侵的發布者,這種權衡就不合理了。自動更新讓掌控發布的攻擊者能直接推送惡意程式到所有安裝該擴充功能的機器。市場不會在更新發布與用戶安裝之間設置審查門檻或等待期。」

針對TanStack和Nx Console的供應鏈攻擊分別被追蹤為CVE-2026-45321(CVSS分數9.6)和CVE-2026-48027(CVSS分數9.3)。

2026年5月27日,美國網路安全與基礎設施安全局(CISA)將這兩個漏洞加入已知被利用漏洞(KEV)目錄,要求聯邦民用行政機關於2026年6月10日前完成修補。