https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

遭污染的 GitHub Actions 再度啟用,Mini Shai-Hulud 惡意酬載仍可執行

2026 / 10 / 02
編輯部
遭污染的 GitHub Actions 再度啟用,Mini Shai-Hulud 惡意酬載仍可執行
資安業者 Socket 揭露,兩個在今年 5 月 Mini Shai-Hulud 供應鏈攻擊中遭入侵的第三方 GitHub Actions,於 9 月 16 日重新開放存取,但版本標籤仍指向惡意程式碼。若以標籤引用的工作流程再次執行,將會重新下載並執行惡意酬載。兩個 Actions 已於 9 月 25 日再度被停用。

5月遭入侵後被GitHub停用

受影響的 Actions 包括 actions-cool/issues-helper 與 actions-cool/maintain-one-comment。兩者於 5 月 18 日遭植入惡意內容,GitHub 資安團隊隔天便將兩個儲存庫停用。停用後,下游工作流程無法下載這兩個 Action,會在任務設定階段直接失敗,因此惡意程式碼不會被執行。

外媒指出,5 月的 Mini Shai-Hulud 供應鏈攻擊波及 npm 套件庫 323 個套件、639 個套件版本,主要鎖定開發者權杖、憑證,以及 CI/CD 機密。

延伸閱讀:Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明

9月16日重新開放,標籤仍指向惡意內容

Socket 指出,9 月 16 日兩個儲存庫再度開放存取,但停用期間未清理的版本標籤(tag)仍原封不動,持續指向 5 月 18 日加入的惡意內容。重新啟用的時間落在世界標準時間(UTC)09:09 至 16:16 之間,確切時間不明。

Socket 表示,這次不需要新的漏洞或新的基礎設施,惡意程式碼自 5 月起就一直存在,唯一改變是儲存庫又能被下載。例如以 @v2.2.1 這類標籤引用的工作流程,下一次執行時就會拉取並執行酬載,而 Action 程式碼可存取工作流程的 GITHUB_TOKEN 及已暴露的機密。Socket 也在受影響專案的執行紀錄中發現,原本數秒內失敗的排程工作自 9 月 16 日起改為執行數分鐘,且執行器會安裝 Bun 執行環境並執行 index.js。

影響範圍尚待釐清

依 GitHub 依賴關係圖,僅 issues-helper 就有約 1.5 萬個儲存庫依賴,maintain-one-comment 的使用者尚未計入。不過「依賴」不代表全數受害,Socket 尚未釐清其中有多少是以可變動標籤引用,而非固定的提交雜湊值(commit SHA)。這類工作流程負責議題整理,多半為每日排程,或在有人開議題時觸發;Socket 認為多數受影響儲存庫可能在重新啟用後一天內就已執行酬載。

至於重新啟用的原因,Socket 無法確定;維護者提出請求是可能原因之一,但未獲證實。Socket 已向 GitHub 支援團隊通報。9 月 25 日,兩個 Actions 再度被停用,相關工作流程目前會在任務設定階段失敗,不再執行酬載。

建議措施

Socket 建議開發團隊採取以下做法:
  • 檢查 .github/workflows/ 中是否引用這兩個 Action,凡以標籤(tag)方式引用者一律視為受影響。
  • 移除這兩個 Action,或改為固定在 5 月 18 日之前、已驗證乾淨的完整提交雜湊值(commit SHA)。
  • 若自 9 月 16 日起曾以標籤引用並執行過相關工作流程,應輪替其可存取的所有機密,並檢視 GITHUB_TOKEN 的權限。
  • 檢視執行紀錄,留意任務是否由設定階段失敗轉為成功、執行時間是否由數秒拉長至數分鐘,以及是否下載 oven-sh/setup-bun。
  • 稽核儲存庫是否存在自 9 月 16 日起、無法合理解釋的提交。
  • 建議所有第三方 Action 一律固定為完整提交雜湊值。

本文轉載自 BleepingComputer。