axios 被投毒了,你的小龙虾可能已经中招你却不知道

2026 年 3 月 31 日,axios 的 npm 发布账号遭到劫持,两个恶意版本被推送到 npm:

  • axios@1.14.1
  • axios@0.30.4

这两个版本会在安装时悄悄植入一个跨平台远程访问木马(RAT),macOS / Windows / Linux 全中 ,且事后 npm auditnpm list 均无任何异常输出。

恶意版本虽已下架,但已感染的机器仍在运行中


谁可能中招?

只要你在 2026-03-31 00:21 ~ 03:15(UTC) 这个窗口内执行过 npm install,且拉取到了上述版本,你的 小龙虾🦞、开发机或 CI/CD 服务器就可能已经沦陷。

axios 是几乎所有 JS 项目都会安装的基础库(每周下载量超 1 亿次),泄露的 Claude Code 源码也在用。


为什么小龙虾可能中招?

小龙虾(OpenClaw)是一个基于 Node.js 的桌面应用。和所有 JS 项目一样,它有自己的 node_modules,其中大概率依赖了 axios 或某个间接依赖了 axios 的包。

感染的时机不需要你主动做什么。只要满足以下任意一条:

  • • 在中毒窗口期内更新过小龙虾(npm install / npm update
  • • 小龙虾的某个依赖在窗口期内触发了 CI/CD 构建并拉取了恶意版本
  • • 你在同一台电脑上的任何其他 JS 项目 执行过 npm install,拉到了恶意的 axios

RAT 是落在操作系统层面 的(/Library/Caches/com.apple.act.mond / %PROGRAMDATA%\wt.exe / /tmp/ld.py),而不是藏在某个项目的 node_modules 里。一台机器上任意一个项目被感染,整台机器就算沦陷。

所以即便你的小龙虾本身没问题,同一台电脑上其他项目中招,后果是一样的。


立即排查

把下面这段提示词直接丢给小龙虾(OpenClaw),让它帮你扫一遍当前电脑:

bash 复制代码
参考下面这个方法排查一遍我们的环境是否存在被投毒的 axios@1.14.1 与 axios@0.30.4,及恶意模块 plain-crypto-js,不能漏,确保排查全面:

# Step 1:检查项目中是否存在恶意 axios 版本
npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"

# Step 2:检查 node_modules 中是否存在 plain-crypto-js
# 该目录存在即说明投放器已执行,无论其 package.json 里显示什么版本
ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"

# Step 3:检查各平台 RAT 落地文件
# macOS
ls -la /Library/Caches/com.apple.act.mond 2>/dev/null && echo "COMPROMISED"

# Linux
ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"

# Windows(cmd.exe)
dir "%PROGRAMDATA%\wt.exe" 2>nul && echo COMPROMISED

发现问题怎么办?

降级 axios 并重装依赖:

bash 复制代码
# 1.x 用户
npm install axios@1.14.0

# 0.x 用户
npm install axios@0.30.3

# 清除恶意依赖,用 --ignore-scripts 重装(禁止 postinstall 钩子执行)
rm -rf node_modules/plain-crypto-js
npm install --ignore-scripts

⚠️⚠️如果发现了 RAT 文件(COMPROMISED)⚠️⚠️:

视该机器为完全沦陷,不要原地清除。需要立即轮换所有曾在这台机器上使用过的凭据:npm token、SSH 私钥、云账号 Access Key、CI/CD Secret、.env 文件里的所有敏感值。


参考

原始披露报告:StepSecurity --- axios Compromised on npm(www.stepsecurity.io/blog/axios-...

相关推荐
怕浪猫14 分钟前
第6章 交互原型设计 — Axure 实战
产品经理·产品·资讯
冬奇Lab16 小时前
开源项目第182期:Graphify — 把整个代码库变成可查询知识图谱,让 AI 编程助手真正「懂」你的项目
人工智能·开源·资讯
CoovallyAIHub17 小时前
一个集装箱从船到火车的两个小时,AI 搭档 Coco在中间做了什么
操作系统·agent·资讯
怕浪猫1 天前
第5章 搭建产品架构 — 1张表、4张图
产品经理·产品·资讯
冬奇Lab2 天前
开源项目第181期:Open Code Review — 阿里巴巴内部锤炼的 AI 代码审查工具,token 消耗仅为通用 Agent 的 1/9
人工智能·开源·资讯
冬奇Lab3 天前
开源项目第178期:OptMem — 426 个 token 的提示词,给 AI Agent 跨会话的持久记忆
人工智能·开源·资讯
苏灿烤鱼4 天前
今日 GitHub 热门|Agent 记忆重回榜首,+2,690 项目却只排第三
typescript·agent·资讯
冬奇Lab4 天前
开源项目第177期:Apache Airflow — 用 Python 写出来的工作流调度器,数据工程师的标配工具
人工智能·开源·资讯
苏灿烤鱼5 天前
今日 GitHub 热门|Agent 云端电脑登顶,+1,891 项目却只排第三(08.06)
github·agent·资讯
怕浪猫5 天前
第4章 收集需求,明确产品定位
产品经理·产品·资讯