# یک به‌روزرسانی Dependabot یک کرم منتشر کرد. ۲۲ بسته.

Published: 2026-09-17

یک ربات یک درخواست کشش باز می‌کند. یک انسان ۲۴ دقیقه بعد آن را ادغام می‌کند. ۹۵ دقیقه پس از آن، یک کرم ۱۱۰ نسخه مخرب از ۲۲ بسته npm خود را، تحت نام خود، با توکنی که در CI خود پیدا کرده بود، منتشر کرده است.

Canonical: https://thedailydiff.dev/fa/video/2026-09-17-dependabot-tanstack/

## این ویدیو چه مواردی را پوشش می‌دهد

- یک ربات، یک انسان، یک کرم
- چگونه اتفاق افتاد، چرا npm اجازه داد، چه کسی مقصر است
- خط زمانی: کش مسموم
- ۲۱:۴۸ — به‌روزرسانی Dependabot
- چرا کار می‌کند

## فصل‌ها

- 0:00 یک ربات، یک انسان، یک کرم
- 0:20 چگونه اتفاق افتاد، چرا npm اجازه داد، چه کسی مقصر است
- 0:30 خط زمانی: کش مسموم
- 1:15 ۲۱:۴۸ — به‌روزرسانی Dependabot
- 1:50 چرا کار می‌کند
- 2:20 git blame
- 2:45 شعاع انفجار
- 3:00 حکم

## رونوشت ترجمه شده

ترجمه شده از روایت اصلی انگلیسی. صوت و زیرنویس‌های موجود توسط YouTube کنترل می‌شوند.

### یک ربات، یک انسان، یک کرم

0:00 یک ربات یک درخواست کشش باز می‌کند؛ یک انسان بیست و چهار دقیقه بعد آن را ادغام می‌کند. نود و پنج دقیقه بعد، یک کرم منتشر کرده است صد و ده نسخه از بسته‌ها، به عنوان او. پست‌مورتم TanStack دارای زمان‌های بالادست، و نگه‌دارنده پایین‌دست بقیه را دارد، و Hacker News به آن یازده صد امتیاز و نامی می‌دهد: Mini Shai-Hulud. چگونه اتفاق می‌افتد، چرا npm اجازه می‌دهد، چه کسی مقصر است.

### چگونه اتفاق افتاد، چرا npm اجازه داد، چه کسی مقصر است

0:21 این The Daily Diff، پست‌مورتم است. ۱۱ مه، صبح. یک فورک تغییر نام یافته یک درخواست کشش در برابر TanStack Router باز می‌کند. در عرض یک ساعت بسته می‌شود، اما یک گردش کار بنچمارک قبلاً کد آن را اجرا کرده و

### خط زمانی: کش مسموم

0:33 یک کش مسموم را تحت کلیدی که گردش کار انتشار استفاده خواهد کرد، ذخیره کرده است. نوزده-بیست. یک ادغام مشروع انتشار را اجرا می‌کند. کش باز می‌گردد، یک باینری حافظه رانر را می‌خواند، توکن انتشار را برمی‌دارد، و هشتاد و چهار نسخه را در چهل و دو بسته، با اصالت معتبر، ارسال می‌کند. تست‌ها شکست می‌خورند. با این حال منتشر می‌کند. نوزده و چهل و شش، یک محقق StepSecurity مسئله را گزارش می‌دهد؛ تا نه UTC همه چیز منسوخ شده و اطلاعیه منتشر شده است.

0:55 منسوخ شده به معنای از بین رفته نیست: npm از لغو انتشار هر چیزی با وابستگان خودداری می‌کند، بنابراین برای ساعت‌ها قابل نصب باقی می‌ماند. بیست و یک و چهل و هشت. در یک پروژه داده‌های هوانوردی نه ستاره، Dependabot درخواست کشش روتین خود را باز می‌کند: گروه dev-dependencies را به‌روزرسانی کنید، سیزده به‌روزرسانی. دو مورد نسخه‌های مسموم TanStack هستند. بیست و دو و دوازده: ادغام شد. گردش کار انتشار npm C-I را با توکن در

### ۲۱:۴۸ — به‌روزرسانی Dependabot

1:15 محدوده اجرا می‌کند؛ یک اسکریپت آماده‌سازی آن را می‌خواند، و در بیست و دو و هفده کرم منتشر می‌کند به عنوان او. پنج نسخه از هر بسته‌ای که توکن به آن می‌رسد، حتی یک پروژه جانبی قدیمی: یک توکن کلاسیک برای همه چیز. صد و ده نسخه در نود و پنج دقیقه. او پس از نیمه شب، از طریق ایمیل متوجه می‌شود. چرا کار می‌کند. یک: npm install به طور پیش‌فرض اسکریپت‌های چرخه حیات غریبه‌ها را اجرا می‌کند، و اسکریپت آماده‌سازی یک وابستگی گیت به حساب می‌آید.

1:39 دو: کرم یک چیز می‌خواهد: یک توکن که بدون عامل دوم منتشر می‌کند. سپس از رجیستری می‌پرسد که آن نگه‌دارنده دیگر چه چیزهایی دارد، و همه آن‌ها را با خود داخلشان دوباره منتشر می‌کند. سه: هیچ چیز در زنجیره یک فرد نیست.

### چرا کار می‌کند

1:51 یک ربات پیشنهاد می‌دهد، یک پایپ‌لاین نصب می‌کند، و کرم لطف را برمی‌گرداند: شاخه‌های مرده-رها شده آن dependabot/github-actions/fremen نامگذاری شده‌اند. git blame. مدل نصب npm، پنجاه و پنج درصد: اسکریپت‌ها هنگام نصب اجرا می‌شوند، منسوخ شده قابل نصب باقی می‌ماند، توکن‌های دور زدن دو عاملی وجود دارند. CI TanStack، بیست و پنج: یک گردش کار هدف درخواست کشش بررسی نشده که کد فورک را با دسترسی نوشتن به کش اجرا می‌کند. عادت به‌روزرسانی، پانزده: سیزده به‌روزرسانی در بیست و چهار دقیقه ادغام شد، توکن در اتاق.

2:17 Dependabot، پنج: آنقدر مورد اعتماد است که کرم لباس آن را می‌پوشد.

### git blame

2:20 شعاع انفجار: چهل و دو بسته TanStack. بیست و دو پایین‌دست، از یک پروژه با نه ستاره. بیش از صد و شصت در کل اکوسیستم زمانی که کرم به Mistral برسد. هر نسخه بالادست دارای امضای معتبر بود: ساخته شده توسط پایپ‌لاین رسمی. درست است. حکم، پست‌مورتم: SHIP IT. هر دو نگه‌دارنده پست‌مورتم‌های زمان‌دار را در عرض یک روز منتشر می‌کنند؛ در عرض سه روز، پایپ‌لاین پایین‌دست با ignore-scripts نصب می‌شود، ساخت را از انتشار جدا می‌کند، و توکن طولانی‌مدت را رها می‌کند.

### شعاع انفجار

2:47 پیش‌فرض‌های npm تغییر نکرده‌اند. دوشنبه: ignore-scripts هنگام نصب، و توکن انتشار خارج از کاری که آن را اجرا می‌کند. اتفاقی که هنوز اجازه ندارید درباره آن صحبت کنید را برای من بفرستید، در نظرات، یا در thedailydiff.dev. و این تفاوت برای امروز است.

### حکم

3:00 من نیکو از Axrisi هستم. با مسئولیت‌پذیری ادغام کنید.

## منابع

- [TanStack postmortem (Tanner Linsley, May 11, refined May 15)](https://tanstack.com/blog/npm-supply-chain-compromise-postmortem) — tanstack.com
- [TanStack "Hardening TanStack After the npm Compromise" (May 12)](https://tanstack.com/blog/incident-followup) — tanstack.com
- [TanStack/router#7383 — the StepSecurity detection issue](https://github.com/TanStack/router/issues/7383) — github.com
- [Downstream incident post, @squawk/\* (May 12)](https://github.com/neilcochran/squawk/discussions/251) — github.com
- [Downstream hardening post (May 14)](https://github.com/neilcochran/squawk/discussions/264) — github.com
- [The Dependabot PR #246 (opened 21:48 UTC, merged 22:12)](https://github.com/neilcochran/squawk/pull/246) — github.com
- [@tan\_stack advisory post, 21:19 UTC](https://x.com/tan_stack/status/2053948103766716630) — x.com
- [StepSecurity — worm internals, bypass\_2fa search, Dependabot-style branch names](https://www.stepsecurity.io/blog/mini-shai-hulud-is-back-a-self-spreading-supply-chain-attack-hits-the-npm-ecosystem) — www.stepsecurity.io
- [Socket](https://socket.dev/blog/tanstack-npm-packages-compromised-mini-shai-hulud-supply-chain-attack) — socket.dev
- [Aikido — "over 160 packages, including Mistral"](https://www.aikido.dev/blog/mini-shai-hulud-is-back-tanstack-compromised) — www.aikido.dev
- [Hacker News (1,097 points)](https://news.ycombinator.com/item?id=48100706) — news.ycombinator.com
