Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0316EUR3.4487RUB0.0358PLN0.7861CNY0.4531Конвертер →
IT и стартапы

Популярный Python-пакет с миллионом загрузок в месяц оказался вором учётных данных

Вредоносный код попал в elementary-data версии 0.23.3 через скомпрометированный GitHub-воркфлоу — под угрозой оказались CI/CD-среды с широким доступом к секретам.

Казакевич Алексей
5 мин
Обновлено 24 июля
Популярный Python-пакет с миллионом загрузок в месяц оказался вором учётных данных
Содержание · 3
  1. 01Что именно произошло и кто под угрозой
  2. 02Атаки на цепочку поставок: системная проблема open source
  3. 03Что делать прямо сейчас

Популярный Python-пакет elementary-data оказался заражён вредоносным кодом: версия 0.23.3 похищала учётные данные из окружения, в котором запускалась. Пакет используют более миллиона раз в месяц, что делает инцидент одним из наиболее масштабных атак на цепочку поставок open source за последнее время. Разработчики уже выпустили безопасную версию 0.23.4 и призывают всех пользователей немедленно обновиться.

Atака стала возможной через скомпрометированный GitHub-воркфлоу — механизм автоматизации, широко применяемый в open source проектах. Злоумышленники встроили вредоносную логику непосредственно в процесс сборки пакета, и она попала в официальный релиз на PyPI. Именно такие атаки на инфраструктуру разработки, а не на сам код приложения, сегодня считаются одним из наиболее опасных векторов.

Что именно произошло и кто под угрозой

Вредоносный код в версии 0.23.3 при запуске CLI создавал маркерный файл: на macOS и Linux — `/tmp/.trinny-security-update`, на Windows — `%TEMP%\.trinny-security-update`. Наличие этого файла на машине означает, что полезная нагрузка выполнилась и данные могли быть скомпрометированы.

Под угрозой оказались все секреты, доступные в окружении в момент запуска: профили dbt, учётные данные хранилищ данных, ключи облачных провайдеров, API-токены, SSH-ключи и содержимое `.env`-файлов. Особенно уязвимы CI/CD-раннеры — они, как правило, имеют широкий доступ к секретам, смонтированным во время выполнения пайплайна.

Разработчики опубликовали пошаговую инструкцию по реагированию. Первый шаг — проверить установленную версию командой `pip show elementary-data | grep Version`. Если установлена 0.23.3, нужно удалить пакет, установить 0.23.4 и явно зафиксировать версию в `requirements.txt` и lockfile-ах. Дополнительно рекомендуется очистить кеш и проверить все машины, где мог запускаться CLI.

Атаки на цепочку поставок: системная проблема open source

Инцидент с elementary-data — не исключение, а часть устойчивой тенденции. За последнее десятилетие атаки на open source репозитории участились и стали значительно изощрённее. Схема типична: вредоносный пакет компрометирует разработчика, а через него — его инфраструктуру и клиентов.

HD Moore, основатель и CEO компании runZero, специалист по безопасности с более чем сорокалетним опытом, прямо называет GitHub Actions «питательной средой для уязвимостей».

««Это серьёзная проблема для open source проектов с открытыми репозиториями. Крайне сложно случайно не создать опасные воркфлоу, которые злоумышленник может эксплуатировать через pull request».»

По его словам, именно неосторожно настроенные автоматизированные воркфлоу становятся точкой входа в большинстве подобных инцидентов. Атака на elementary-data подтверждает этот тезис: вектор шёл не через уязвимость в коде библиотеки, а через процесс её сборки и публикации.

Для белорусских команд, работающих в ПВТ и за его пределами, этот кейс особенно актуален. Большинство продуктовых и аутсорсинговых компаний активно используют Python в data-инженерии и ML-пайплайнах, а CI/CD-среды с широким доступом к секретам — стандарт индустрии. Проверить зависимости и ротировать скомпрометированные ключи стоит независимо от того, использовался ли конкретно этот пакет.

Что делать прямо сейчас

Если elementary-data присутствует в ваших зависимостях, алгоритм действий следующий. Обновитесь до версии 0.23.4, проверьте все машины на наличие маркерного файла и немедленно ротируйте все учётные данные, доступные в скомпрометированном окружении.

Даже если пакет не использовался, инцидент — повод провести аудит CI/CD-воркфлоу. Стоит проверить, какие секреты доступны раннерам, ограничить права по принципу минимальных привилегий и настроить алерты на аномальное поведение в пайплайнах. Инструменты вроде того, что упоминает HD Moore для проверки уязвимых воркфлоу, помогут выявить слабые места до того, как ими воспользуется злоумышленник.

Атаки на цепочку поставок опасны именно тем, что бьют по доверию: разработчик устанавливает пакет из официального источника и не ожидает угрозы. Единственная защита — регулярный аудит зависимостей, строгая фиксация версий и культура безопасности, при которой ротация секретов после инцидента занимает минуты, а не дни.

ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин