actions-cool/issues-helper 和 actions-cool/maintain-one-comment 这两个 Action 于 2026 年 9 月 16 日在 GitHub 上重新启用,尽管它们的版本标签仍指向包含恶意载荷的版本,该载荷与名为 Mini Shai-Hulud 的供应链攻击活动有关。这两个 Action 一直可用到 9 月 25 日,使通过版本标签调用它们的工作流能够再次下载并执行载荷。
GitHub 安全团队曾在 5 月 18 日发现这两个 Action 遭到入侵后将其移除,从而阻止相关工作流下载恶意软件。但应用安全公司 Socket 的研究人员表示,这两个仓库于 9 月 16 日再次可用,却没有先清理版本标签。因此,这些标签仍指向一个包含混淆载荷的 index.js 文件中的代码提交。
实际发生了什么变化?
任何通过可变标签使用其中一个 Action 的工作流,在运行时都可能恢复先前的行为。暴露窗口始于 9 月 16 日 11:09 至 18:16(GMT+2)。某个仓库出现在依赖列表中,并不意味着它一定自动遭到入侵;风险还取决于包括 Action 引用方式在内的多项因素,以及该工作流是否在可用期间运行。
GitHub 的依赖关系图估计,约有 1.5 万个仓库依赖 issues-helper,但研究人员尚未确定有多少项目使用可变标签,而不是将依赖固定到特定代码提交。预计这两个 Action 在大量几乎每天运行、用于自动化问题管理任务的工作流中处于活动状态。
为什么这条消息很重要?
Mini Shai-Hulud 活动针对开发者令牌、凭据以及 CI/CD 环境机密。因此,重新启用遭到入侵的 Action,其影响并不局限于执行工作流的设备,还可能波及工作流在构建或部署期间可访问的机密信息。这一事件表明,如果旧标签在其内容得到核查和清理之前恢复运行,仅停用仓库并不足够。
9 月 25 日,Socket 研究人员发现这两个 Action 再次在 GitHub 上被禁用,因此调用它们的工作流会失败,而不是执行载荷。目前尚不清楚这两个仓库为何在未进行适当清理的情况下重新启用。
建议采取的措施
- 查找对这两个 Action 的所有引用并删除,或将其固定到经过验证、可信且干净的代码提交。
- 审查自 9 月 16 日以来的工作流运行记录,重点关注使用受影响版本标签的工作流。
- 轮换在暴露期间运行过其中一个 Action 的任何工作流可以访问的机密信息。
现有信息显示,这是一起时间范围明确的事件,但无法证明载荷实际在哪些项目中执行过以及数量。重新开放的确切原因,以及使用可变标签的依赖数量,目前仍未确定。