当75%的组织已遭受软件供应链攻击、投毒包总量突破120万个、NPM史上最大规模攻击波及周下载26亿次的18个核心包——软件供应链安全已从“小概率事件”演变为“常态化威胁”。与第三方相关的数据泄露事件占比从15%翻倍至30%,供应链攻击导致的数据泄露平均成本高达491万美元。孝道科技这份年度报告系统呈现了2025年软件供应链安全的完整威胁图谱。
威胁态势全面升级——关键数据揭示“常态化”现实
根据SecurityScorecard对近550名全球CISO的调研,超过75%的组织在过去一年至少遭遇过一次对其业务造成实质性影响的第三方供应链网络安全事件,远超此前Gartner预测的45%。Verizon《2025年数据泄露调查报告》显示,与第三方相关的数据泄露事件占比从2024年的15%翻倍至30%。IBM《2025年数据泄露成本报告》指出,供应链攻击导致的数据泄露平均成本高达491万美元,位居各类攻击之首。
孝道科技供应链安全威胁情报中心监测数据显示,全年识别开源投毒包总量突破56,000个,较2024年增幅超50%,日均新增恶意投毒包超200个。NPM仍是供应链投毒重灾区,占比超70%;PyPI占比约4.5%;HuggingFace等AI开源平台已逐步成为恶意模型投放的新兴高发阵地。Sonatype监测显示,2025年检测到的恶意包下载尝试次数超过100亿次,较上年增长约150%。
开源生态安全风险——组件依赖的“信任链”成为攻击链
开源软件在现代软件开发中占据主导地位。据Black Duck《开源安全与风险分析报告》显示,86%的商业代码库包含开源软件漏洞,81%存在高风险或严重风险的漏洞,平均每个商业应用程序包含超过500个开源组件,开源代码占比高达75%以上。孝道科技对国内1,600余个软件开发项目的调研数据显示:企业软件项目开源软件使用率已达100%,单个项目平均存在66个开源已知安全漏洞。其中73.0%的项目包含开源高危漏洞、57.4%存在超危漏洞、45.2%存在可被轻易利用的开源漏洞隐患。
开源生态投毒攻击呈现产业化特征。攻击者采用仿冒流行包、拼写劫持、依赖混淆等多种手法。攻击者已从手工制作恶意包转向自动化批量生产。IndonesianFoods行动中,攻击者在数天内创建了超15万个恶意包,采用“地毯式轰炸”方式最大化命中企业私有依赖的概率。CI/CD管道安全同样脆弱——2025年GitHub Actions供应链攻击(CVE-2025-30066)影响超过23,000个GitHub仓库。
重大攻击事件深度剖析——五次典型攻击的技术解剖
Shai-Hulud npm蠕虫是npm生态中首次出现的具有自我传播能力的蠕虫型供应链攻击。攻击者通过仿冒流行包名发布初始恶意包,preinstall脚本自动执行后扫描依赖树,将恶意代码注入到其他包的入口文件中,实现自动扩散。蠕虫还具备“死人开关”机制,被窃取的信息包括npm发布令牌、AWS访问密钥、GitHub个人访问令牌等。
NPM史上最大规模供应链攻击中,攻击者利用AI构造高度仿真的钓鱼邮件和登录页面,入侵知名开发者账户后在chalk、debug等18个高频包中注入恶意代码,合计周下载量超过26亿次。恶意代码实现剪贴板劫持、环境变量窃取、浏览器数据窃取等功能。
GitHub Actions标签投毒攻击中,攻击者修改了“tj-actions/changed-files”的版本标签指向恶意提交,所有使用该标签的工作流自动执行恶意代码,影响超23,000个仓库。Bybit/SafeWallet攻击中,朝鲜黑客组织通过入侵多签钱包服务供应链,窃取14.6亿美元以太坊。DeepSeek仿冒恶意包事件中,攻击者在PyPI发布仿冒DeepSeek的恶意包窃取API密钥和凭证。
攻击技术演进与防护体系
2025年攻击技术呈现“AI赋能、自动扩散、精准打击”三大趋势。AI赋能社会工程学使攻击精准度大幅提升;代码混淆从变量名混淆发展到多层加密和控制流混淆;自动化工具链使供应链攻击进入“工业化生产”阶段。防护体系方面,软件成分分析(SCA)是基础技术,软件物料清单(SBOM)是透明化的核心,SLSA框架定义Level0至Level4五个安全等级,当前约70%企业处于Level0-1。