Neue Shai-Hulud-Angriffe kompromittieren 23 PyPI-Pakete und zielen auf MCP-Entwickler ab
Eine neue Welle der Shai-Hulud-Versorgungskampagne fügt 23 neu entdeckte bösartige PyPI-Paketversion-Artefakte hinzu und erweitert bereits eine alarmierende Operation, die zuvor 37 Pakete kompromittiert hatte.

Kurzfassung
Warum das wichtig ist
- Eine neue Welle der Shai-Hulud-Versorgungskampagne fügt 23 neu entdeckte bösartige PyPI-Paketversion-Artefakte hinzu und erweitert bereits eine alarmierende Operation, die zuvor 37 Pakete kompromittiert hatte.
- Die umfassendere Kampagne, die vom Socket Threat Research Team identifiziert wurde und über die Bedrohungscluster Mini Shai-Hulud, Miasma und Hades verfolgt wird, umfasst nun insgesamt 471 Artefakte über npm und PyPI: 411 npm-Artefakte in 106 Paketen sowie 60 PyPI-Artefakte in 37 Paketen.
- Drei sich entwickelnde Liefermechanismen Besonders gefährlich ist bei dieser Welle die Geschwindigkeit, mit der die Angreifer ihre Liefermethoden weiterentwickeln.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neue Welle der Shai-Hulud-Versorgungskampagne fügt 23 neu entdeckte bösartige PyPI-Paketversion-Artefakte hinzu und erweitert bereits eine alarmierende Operation, die zuvor 37 Pakete kompromittiert hatte.
Warum relevant
Der Hook wird beim Start öst, lädt das Bun-JavaScript-Runtime stillschweigend herunter und führt das verschlüsselte Diebstahl-Payload aus.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Der Hook wird beim Start öst, lädt das Bun-JavaScript-Runtime stillschweigend herunter und führt das verschlüsselte Diebstahl-Payload aus. Auslöser für das Importieren nativer Erweiterungen: Bösartiger Code ist direkt in kompilierte.abi3.so-Erweiterungen eingebettet.
Der Python-Quellcode erscheint sauber, doch führt die Erweiterung _index.js sofort aus, sobald Python das Modul über dlopen() lädt – wodurch Quellcode-basierte Prüfpipelines vollständig umgangen werden. Variante des langchain-core-mcp-Laders: Die innovativste Technik: Das Wheel installiert einen.pth-Lader, liefert aber _index.js nicht mit.
Stattdessen durchsucht es jeden Eintrag in sys.path sowie das darunterliegende Verzeichnis nach der Last Rest der Python-Umgebung, wodurch eine Architektur mit getrennter Bereitstellung entsteht, die Erkennungsregeln umgehen kann, die davon ausgehen, dass Lader und Last im selben Wheel koexistieren. 23 PyPI-Pakete wurden kompromittiert.
Technik und Auswirkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/23-pypi-packages-compromised/
- Quell-URL
- https://cybersecuritynews.com/23-pypi-packages-compromised/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Dringende Abschaltverordnung für KI-Modelle im Fokus: Täglich bis zu 20 Millionen Euro Strafe möglich
Der Nathaniel Moran eingebrachte Gesetzesentwurf „AI Kill Switch Act" verpflichtet KI-Entwickler mit jährlichen Einnahmen 500 Millionen US-Dollar und Ausbildungskosten über 100 Millionen US-Dollar, einen Mechanismus zur sofortigen Abschaltung ihrer Systeme zu integrieren, der dem US-Büro für nationale Sicherheit (DHS) in Notfällen die Befugnis zur Verlangsamung, Aussetzung oder vollständigen Deaktivierung einräumt. Unternehmen, die diese Anordnungen nicht befolgen, drohen Geldstrafen 20 Millionen US-Dollar pro Tag, während Verstöße gegen andere Vorschriften mit Strafen 2 Millionen US-Dollar pro Tag belegt werden; zudem müssen Sicherheitsvorfälle wie Systemausbrüche, mindestens 10 Todesfälle oder wirtschaftliche Schäden von 100 Millionen US-Dollar innerhalb von 15 Tagen gemeldet werden. Die Initiative wird unter anderem auf die jüngste Freisetzung des Modells GPT-5.6 Sol durch OpenAI sowie frühere Exportbeschränkungen für Anthropic-Modelle wie Claude Fable 5 und Mythos 5 gegenüber China zurückgeführt.



