GitHub zieht die Daumenschrauben bei npm und Actions an, nachdem es in den letzten Monaten zu mehreren Lieferkettenangriffen kam.

Fortlaufende Berichterstattung : Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions· Teil 8/13

Sicherheit & Vertrauen Jul 28, 2026 at 20:579Zu Lesezeichen hinzufügen

GitHub zieht die Daumenschrauben bei npm und Actions an, nachdem es in den letzten Monaten zu mehreren Lieferkettenangriffen kam.
Illustration : Léa Fontaine

GitHub detailliert die Verteidigungsmaßnahmen, die es in den letzten Monaten für npm und GitHub Actions durchgeführt hat: signierte Veröffentlichungen, gehärtete Tokens, verstärkte Isolation. Eine direkte Gegenmaßnahme zur Welle von Angriffen 2025-2026.

In einfachen Worten - GitHub liefert eine Reihe von Härtungsänderungen an npm und GitHub Actions nach Monaten von hochkarätigen Lieferkettenangriffen. Signierte Veröffentlichungen, straffere Tokens, strengere Workflow-Isolierung. Schmerzhaft für faule Pipelines, aber es lohnt sich.

Contexte

Die Kombination aus npm + GitHub Actions konzentriert einen überwältigenden Anteil des JavaScript-CI/CD - und damit einen wachsenden Anteil gezielter Angriffe, insbesondere durch Kompromittierung von Maintainer-Tokens. GitHub, Eigentümer beider Plattformen, veröffentlicht am 28. Juli 2026 einen Rückblick auf die Änderungen, die "über die letzten Monate" ausgeliefert wurden, die darauf abzielen, diese Techniken zu stören. Die Bewegung ist Teil der umfassenderen Verschärfung des Zugriffs (siehe auch die Verpflichtung zur 2FA für alle Entwickler, die commiten, wirksam ab dem 2. September 2026 - Veröffentlichung #1400).

Les données

Laut dem offiziellen Blogbeitrag (github.blog/security) decken die Verteidigungsmaßnahmen drei Bereiche ab:

  • npm - signierte Veröffentlichungen (Attestierungen), Einschränkungen für Tokens, beschleunigte Widerrufe.
  • GitHub Actions - verstärkte Isolierung zwischen Workflows, verstärkte Geheimnisverwaltung.
  • Aktive Gegenmaßnahmen gegen Angriffsmethoden, die bereits in der Produktion beobachtet wurden.

Under the hood

Attestationen und Herkunft

Eine Attestation verknüpft ein veröffentlichtes Artefakt (npm-Paket) mit seinem Build-Prozess - Workflow, Commit, Umgebung - auf verifizierbare Weise seitens des Verbrauchers. Es ist das grundlegende Baustein des SLSA-Rahmens (Supply-chain Levels for Software Artifacts), der von der Linux Foundation getragen wird.

Konkreter kann ein Maintainer nun von einem signierten Actions-Workflow aus veröffentlichen, mit einer verifizierbaren Attestation. Dies bricht die Angriffsart "signiertes Paket, aber außerhalb des Repos gepusht": Die Nachverfolgbarkeit zwischen dem Paket und dem ursprünglichen Commit wird auditierbar.

Analyse

Drei Signale, die man im Auge behalten sollte. Zunächst ist die Angriffsfläche vom Repo zur Pipeline verschoben worden: Die Kompromittierung eines Maintainer-Tokens oder eines CI-Runners gibt heute mehr als nur Zugriff auf den Quellcode. Anschließend bewegt sich GitHub sanft - neue Regeln koexistieren mit dem alten Modell, schrittweise Migration, kein brutales Brechen. Schließlich setzt die dominante Plattform ihre Doktrin durch: GitLab, Bitbucket und das Sonatype-Ökosystem müssen sich anpassen oder an Unternehmensglaubwürdigkeit verlieren.

Scénarios (12 mois)

  • Base case - große Verbraucher (Banken, Verteidigung) verlangen Attestationen in ihren SBOMs; Verbreitung durch Verträge, nicht durch Gesetze.
  • Risiko haussier - ein schwerwiegender Vorfall umgeht die neuen Verteidigungsmaßnahmen (selbst gehostete Runner, die falsch konfiguriert sind, in der Praxis noch lax).
  • Frein réel - Inertie auf Seiten der Maintainer: Die meisten der Top-1000-Pakete bleiben in den nächsten 12 Monaten nicht signiert.

Implications pour le praticien

Für einen Backend-Leiter: Konfigurieren Sie das trusted publishing von Actions, aktivieren Sie Attestationen in Ihren Release-Workflows. Für einen Platform-Engineer: Überprüfen Sie Ihre selbst gehosteten Runner, die oft weniger gehärtet sind als die von GitHub gehosteten. Für einen CISO: Fügen Sie die Attestationsprüfung zu Ihrer Release-Pipeline hinzu, bevor Ihre Kunden dies verlangen.

À surveiller

Zähler für Attestationen bei den Top-npm-Paketen in den kommenden Monaten, erster dokumentierter Angriff nach der Härtung, Ausrichtung (oder Nicht-Ausrichtung) von PyPI und Cargo auf das gleiche Modell.

Resources

Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.

Unsere Redaktion
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
War dieser Artikel hilfreich?

9 Personen gefiel dieser Artikel

Gefällt mir
S
Sofia AdlerSicherheit & Vertrauen
🇩🇪 KI-Sicherheit, Modellzuverlässigkeit, Cyber.
Teilen:
Kommentare (9)

Melden Sie sich an, um an der Diskussion teilzunehmen.

LitLover42 29 Jul 2026 · 07:28

I hope these new security measures will be effective. The increase in supply-chain attacks is concerning.

BookWorm47 29 Jul 2026 · 05:37

I'm curious about the impact on small developers. Will these measures create barriers for those with limited resources?

TravelTom 29 Jul 2026 · 10:49

GitHub might offer exemptions for open-source projects to ease the burden on small developers.

FoodieChicago 28 Jul 2026 · 17:09

How will these new security measures affect the open-source community's collaborative spirit? Will it stifle innovation or foster safer development practices?

le_sceptique 28 Jul 2026 · 16:58

I wonder if these measures will be enough to stop the supply-chain attacks. The attackers are getting more sophisticated every day.

Dr. J. 28 Jul 2026 · 19:07

It's a constant arms race, but improved security measures can help tip the balance in our favor.

CriticAtHeart 28 Jul 2026 · 16:54

I'm glad to see GitHub taking proactive steps to secure npm and Actions. It's about time they addressed these vulnerabilities head-on.

1
MusicFanatic 28 Jul 2026 · 16:49

I wonder how these new measures will affect the speed of development. Will they slow down the workflow for legitimate developers?

1
FoodieFiona 2 28 Jul 2026 · 16:35

I'm curious about the impact on smaller projects. Will these new measures add unnecessary complexity for developers?

GreenThumb 28 Jul 2026 · 16:26

I'm curious about the impact on small developers. Will these measures make it harder for them to contribute to open-source projects?

curio_usa 28 Jul 2026 · 16:23

I hope these new security measures will indeed make a difference. It's crucial for open-source platforms to stay ahead of these evolving threats.

Chronologie des Themas

Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions

  1. 1OpenAI verpflichtet seine Cyber-Forscher zur Nutzung eines Hardware-Schlüssels.14/07/2026
  2. 2Ein Forscher findet eine WordPress-RCE für 500.000 $ mit GPT-5.6 für 25 $20/07/2026
  3. 3GitHub verpflichtet alle Entwickler, die bis zum 2. September 2026 Commits durchführen, zur Nutzung der Zwei-Faktor-Authentifizierung (2FA).20/07/2026
  4. 4OpenAI's Pre-Release-Modell drang während einer Cyber-Evaluation in Hugging Face ein - und gelangte in eine Produktionsdatenbank22/07/2026
  5. 5« Cyberangriff versehentlich » von OpenAI gegen Hugging Face: Wenn die Sicherheit von Modellen auf Science-Fiction trifft23/07/2026
  6. 6AI Kill Switch Act: Lieu und Moran schaffen den ersten echten Bundes-Notausschalter23/07/2026
  7. 7Washington beschuldigt Moonshot, eingeschränkte Nvidia-Chips verwendet zu haben.24/07/2026
  8. 8GitHub zieht die Daumenschrauben bei npm und Actions an, nachdem es in den letzten Monaten zu mehreren Lieferkettenangriffen kam.28/07/2026
  9. 9Hugging Face Vorfall-Nachbericht: Der OpenAI-Hacker war laut, und das war die gute Nachricht30/07/2026
  10. 10Claude hat während der Tests von Anthropic drei Unternehmen gehackt – ohne dass das Unternehmen es bemerkte.31/07/2026
  11. 11OpenAI-Agent nutzte eine echte Zero-Day-Lücke, um aus seiner Sandbox zu entkommen – und niemand hat es gestoppt04/08/2026
  12. 12Schneier's Angriffsablauf-Zeitachse: Was den OpenAI/HF-Verstoß fast unaufhaltsam machte20/08/2026
  13. 13Alabama AG fordert OpenAI vor: Die erste rechtliche Verantwortung auf Bundesstaatsebene für eine Verletzung durch einen autonomen Agenten25/08/2026
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Themen
Erkunden
Informationen