← LeisureLinux 文章索引
LeisureLinux · 微信公众号文章

紧急!OpenClaw(小龙虾)3.28 版本“投毒”,全局 axios 已被恶意代码接管!

安全/漏洞 阅读原文(微信)↗

0x01 案发现场:谁动了我的"小龙虾"?

今天早上,大量升级 OpenClaw(小龙虾)3.28 版本 的用户发现系统触发安全预警。这不是普通的 Bug,而是一场蓄谋已久的供应链投毒

风险路径直击: ~/.npm-global/lib/node_modules/openclaw/node_modules/axios

在该路径下,你会发现一个幽灵版本:axios@1.14.1

{#section path-to-node="8"}

0x02 深度复盘:投毒者是谁?

真正的"下毒者"并非 OpenClaw 开发团队,而是劫持了 axios 核心维护者账号的黑客

  1. 账号劫持:2026 年 3 月 31 日凌晨,黑客获取了 npm 官方仓库 axios 的发布权限。

  2. 影子版本:黑客绕过 GitHub 源码审查,直接向 npm 推送了两个带毒版本:1.14.10.30.4

  3. 自动感染:OpenClaw 3.28 在构建时由于未锁定精确版本,自动抓取了这些"最新"的毒包。

{#section-1 path-to-node="11"}

0x03 毒性分析:它是如何致死?

黑客在 axios@1.14.1 中静默插入了一个虚假依赖包:plain-crypto-js

  • 木马载体:该包伪装成加密库,实则是跨平台远控木马(RAT)

  • 后门行为:安装即执行。它会回连黑客的 C2 服务器,窃取你宿主机的环境变量(包含各种 API Key)、系统登录凭证,并具备执行任意 shell 命令的能力。

  • 自毁隐蔽:执行成功后会尝试自我抹除,常规的 npm scan 很难抓到它。

{#section-2 path-to-node="14"}

0x04 架构师的"避坑"反思

作为 IT 架构师,我们必须意识到:凡是能联网拉取依赖的环节,皆是后门。

  1. 禁绝 npm install -g:生产环境或高安全要求的开发机,严禁直接在宿主机全局安装工具。应全部改为 Docker/OCI 容器化运行,实现进程与文件系统的双重隔离。

  2. 强制版本锁定:在 package.json 中使用固定版本号(移除 ^~),并配合 npm-shrinkwrap.jsonpnpm-lock.yaml 锁定整棵依赖树。

  3. 私有仓库审计:企业内部必须搭建私有 npm 仓库(如 Nexus),配置上游代理过滤策略,禁止未经审计的新版本自动进入内网。

{#section-3 path-to-node="17"}

0x05 紧急补救措施

如果你已经升级了 OpenClaw 3.28,请立即执行以下操作:

  1. 断网:切断受影响机器的互联网连接。

  2. 强制清理:执行 npm uninstall -g openclaw 并在全局路径手动删除残留的 node_modules

  3. 修改密钥:立即更换该机器上接触过的所有 SSH Key、云服务秘钥和数据库密码。

供应链投毒:LiteLLM 投毒事件给每一位架构师的警示

深入理解OpenClaw技术架构与实现原理

【摘要】2026年国际AI安全报告:通用型人工智能的风险临界点与全球治理范式重构

核心威胁模型:供应链所有权劫持 (Supply Chain Ownership Hijack)

自动化平台的"噩梦":从表达式注入到沙箱逃逸,解析 n8n 高危 RCE 漏洞防御方案

架构预警:Microsoft 将强制禁用 WDS 自动化部署功能 (CVE-2026-0386)

本文整理自微信公众号 LeisureLinux 的原创内容(Linux / AI / 安全 硬核技术)。

· 阅读原文(微信公众号)

· 关注公众号 LeisureLinux,第一时间获取技术深度内容。

LeisureLinux 公众号二维码(微信扫一扫关注)