# TrapDoor 供应链攻击把 AI 编程助手变成了新攻击面

> 原标题：TrapDoor供应链攻击：AI助手成新型攻击面

- 来源：AI HOT 精选
- 发布时间：2026-05-24T16:24:31.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/26459
- 原文：https://x.com/kimmonismus/status/2058584943052161488

## 摘要

这次攻击同时在 npm、PyPI 和 Crates.io 上投放了 34 个恶意包，目标是偷加密货币、AI 和安全开发者的钱包、SSH 密钥和云凭证。手法不是直接藏恶意代码，而是给流行开源项目提 Pull Request，往里面塞被篡改的 CLAUDE.md 和 .cursorrules 配置文件。开发者把仓库拉到本地后，Claude Code 或 C...

## 推荐理由

HKR 三项全中。AI 编程助手成了执行恶意指令的载体，34 个恶意包横跨三个主流仓库，手法和规模都有新鲜感。我会先打个折：正文只给了攻击手法和包数量，没披露 IOC、时间线和受害者规模，所以分数卡在 78–84 这个区间，不往上拉。

## 锐评

这次攻击的聪明之处在于不直接藏恶意代码，而是给开源项目提 PR，往 CLAUDE.md 和 .cursorrules 里塞被篡改的指令。开发者把仓库拉到本地后，Claude Code 或 Cursor 会把这些文件当可信配置执行，等于攻击者借 AI 助手的手在开发者机器上跑命令。涉及 34 个包，横跨三大包管理器，目标是加密货币和安全开发者的钱包、SSH 密钥和云凭证。

目前信息仅来自一条 Bloomberg 标题和 Hacker News 讨论，46 个赞、45 条评论说明关注度不低，但原文没披露具体包名、受影响项目或攻击时间线。在官方公告或技术分析出来前，这还是一条标题新闻。

还缺的关键信息：哪些开源项目的 PR 被利用、恶意配置文件的具体内容、各包管理器下架响应时间，以及 Claude Code 和 Cursor 团队对此的回应。如果确认是首次将 AI 助手作为攻击面，这个手法值得所有用 AI 编程工具的人警惕——你信任的配置文件，可能已经被别人改过。
