澳大利亚联邦警察(AFP)8 月 26 日宣布,在联邦调查局(FBI)与西澳警察(WAPF)协助下,于西澳大利亚州珀斯郊区逮捕两名男子,指控其为网络犯罪组织 TeamPCP 的核心成员。两人分别为 21 岁与 23 岁,合计面临 14 项指控。

自传播蠕虫如何实现供应链入侵
TeamPCP 自 2025 年底开始活跃,通过向开源软件植入恶意代码实施供应链攻击。该组织使用一款名为 Shai-Hulud(后续变体称 Mini Shai-Hulud)的自传播蠕虫,借助开发者的持续集成与持续交付(CI/CD)管道扩散:一旦某个软件包或工具被攻陷,蠕虫便附着到其后续更新中;当开发者将受污染包下载并运行于自己的 CI/CD 平台时,自身软件也会被感染。蠕虫还会在受感染环境中搜集其他软件包的凭据,以进一步扩大入侵范围。
代表性攻击案例
2026 年 2 月底,该组织利用 Aqua Security 漏洞扫描工具 Trivy 中一处配置错误的 GitHub Actions 工作流,窃取到服务账户令牌;3 月 19 日,又通过全部分发渠道推送带毒的 Trivy 版本,将凭据窃取代码植入数千条自动化构建管道,下游受害者包括欧洲委员会与 GitHub。5 月,Mini Shai-Hulud 再度爆发,波及 170 余个软件包,合计周下载量接近 1.8 亿次,涉及 TanStack、Mistral AI、UiPath、OpenSearch 等常用库。
规模与代价
据澳大利亚联邦警察统计,TeamPCP 的供应链攻击波及全球超过 1000 家组织,造成 50 余万份凭据泄露、至少 300 GB 数据外流,全球清理成本估计达数亿美元。安全研究者指出,大语言模型(LLM)显著压缩了攻击者此前所需的研究、定制代码与基础设施建设时间,使得此类攻击的门槛大幅降低。
调查仍在进行
针对该组织的调查于 2026 年 4 月启动。情报公司 Flare 通过化名 DeadCatx3 等线上线索锁定了其中一名嫌疑人。Aikido Security 研究员查理·埃里克森表示落网令人“松一口气”,但同时警告,催生该组织的条件并未消失,“下一个 TeamPCP 还会出现”。两名嫌疑人将于澳大利亚法院出庭,当局不排除进一步逮捕的可能性。







