axios 被投毒了,你的小龙虾可能已经中招你却不知道

2026 年 3 月 31 日,axios 的 npm 发布账号遭到劫持,两个恶意版本被推送到 npm:

  • axios@1.14.1
  • axios@0.30.4

这两个版本会在安装时悄悄植入一个跨平台远程访问木马(RAT),macOS / Windows / Linux 全中 ,且事后 npm auditnpm list 均无任何异常输出。

恶意版本虽已下架,但已感染的机器仍在运行中


谁可能中招?

只要你在 2026-03-31 00:21 ~ 03:15(UTC) 这个窗口内执行过 npm install,且拉取到了上述版本,你的 小龙虾🦞、开发机或 CI/CD 服务器就可能已经沦陷。

axios 是几乎所有 JS 项目都会安装的基础库(每周下载量超 1 亿次),泄露的 Claude Code 源码也在用。


为什么小龙虾可能中招?

小龙虾(OpenClaw)是一个基于 Node.js 的桌面应用。和所有 JS 项目一样,它有自己的 node_modules,其中大概率依赖了 axios 或某个间接依赖了 axios 的包。

感染的时机不需要你主动做什么。只要满足以下任意一条:

  • • 在中毒窗口期内更新过小龙虾(npm install / npm update
  • • 小龙虾的某个依赖在窗口期内触发了 CI/CD 构建并拉取了恶意版本
  • • 你在同一台电脑上的任何其他 JS 项目 执行过 npm install,拉到了恶意的 axios

RAT 是落在操作系统层面 的(/Library/Caches/com.apple.act.mond / %PROGRAMDATA%\wt.exe / /tmp/ld.py),而不是藏在某个项目的 node_modules 里。一台机器上任意一个项目被感染,整台机器就算沦陷。

所以即便你的小龙虾本身没问题,同一台电脑上其他项目中招,后果是一样的。


立即排查

把下面这段提示词直接丢给小龙虾(OpenClaw),让它帮你扫一遍当前电脑:

bash 复制代码
参考下面这个方法排查一遍我们的环境是否存在被投毒的 axios@1.14.1 与 axios@0.30.4,及恶意模块 plain-crypto-js,不能漏,确保排查全面:

# Step 1:检查项目中是否存在恶意 axios 版本
npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"

# Step 2:检查 node_modules 中是否存在 plain-crypto-js
# 该目录存在即说明投放器已执行,无论其 package.json 里显示什么版本
ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"

# Step 3:检查各平台 RAT 落地文件
# macOS
ls -la /Library/Caches/com.apple.act.mond 2>/dev/null && echo "COMPROMISED"

# Linux
ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"

# Windows(cmd.exe)
dir "%PROGRAMDATA%\wt.exe" 2>nul && echo COMPROMISED

发现问题怎么办?

降级 axios 并重装依赖:

bash 复制代码
# 1.x 用户
npm install axios@1.14.0

# 0.x 用户
npm install axios@0.30.3

# 清除恶意依赖,用 --ignore-scripts 重装(禁止 postinstall 钩子执行)
rm -rf node_modules/plain-crypto-js
npm install --ignore-scripts

⚠️⚠️如果发现了 RAT 文件(COMPROMISED)⚠️⚠️:

视该机器为完全沦陷,不要原地清除。需要立即轮换所有曾在这台机器上使用过的凭据:npm token、SSH 私钥、云账号 Access Key、CI/CD Secret、.env 文件里的所有敏感值。


参考

原始披露报告:StepSecurity --- axios Compromised on npm(www.stepsecurity.io/blog/axios-...

相关推荐
活文字2 天前
济南开启扁鹊故里中医药文旅体验周:今年已办市集70余场
资讯·商业·产业
冬奇Lab3 天前
一天一个开源项目(第223篇):TeamAI-CLI —— 腾讯开源的团队级 AI Agent 中间层,让每个人的 AI 能力变成团队共享能力
人工智能·开源·资讯
冬奇Lab4 天前
开源项目第222期:security-audit — Cloudflare 的安全审计 Skill,把 Coding Agent 变成六阶段安全审计器
人工智能·开源·资讯
冬奇Lab6 天前
一天一个开源项目(第220篇):WeKnora —— 腾讯开源的企业级知识框架,从 RAG 问答到 Wiki 自进化
人工智能·开源·资讯
冬奇Lab7 天前
一天一个开源项目(第219篇):Openship —— 自托管部署平台,把 Vercel 的体验搬到你自己的服务器上
开源·资讯
Artdesign_Y8 天前
京东商品主图制作方法:5 款作图工具实测对比
aigc·资讯·工具分享
冬奇Lab9 天前
一天一个开源项目(第217篇):free-for-dev —— 137k Star 的开发者免费服务终极宝库
开源·资讯
冬奇Lab10 天前
一天一个开源项目(第216篇):OpenViking - 给 AI Agent 装上可自进化的上下文数据库
人工智能·开源·资讯
TunerT_TQ10 天前
Netflix|一个时代的终结:Hystrix静态工程评测,兼谈微服务容错范式的代际迁移
开源·github·资讯
冬奇Lab11 天前
一天一个开源项目(第215篇):Langflow - 可视化拖拽构建 AI 应用的低代码平台
人工智能·开源·资讯