
Infostealer in Jenkins und Hugging Face – Supply-Chain-Attacken auf Entwickler
Zwei größere Kompromittierungen von Software-Repositorys zeigen ein wachsendes Bedrohungsmuster: Laut SecurityWeek wurde eine manipulierte Version des Checkmarx Jenkins AST-Plugins im Jenkins Marketplace veröffentlicht, nachdem Angreifer Zugriff auf offizielle Release-Kanäle erhalten hatten. The Hacker News meldet parallel, dass das Entwickler-Collective TeamPCP hinter mindestens dieser Kompromittierung steht – Wochen nachdem dieselbe Gruppe bereits Checkmarx' KICS-Tool infiltriert hatte. Das Jenkins-Plugin wurde von zahlreichen Unternehmen installiert, bevor die Sicherheitsteams die manipulierte Version aufdeckten und zurückzogen.
Zum gleichen Zeitpunkt entfernte Hugging Face ein Repository namens Open-OSS/privacy-filter, das sich als OpenAI-Projekt tarnte und einen Infostealer enthielt. Laut Heise wurde dieses Paket über 240.000 Mal heruntergeladen, bevor die Plattform reagierte. Beide Fälle zeigen, dass Infosthealer-Malware nicht nur in fragwürdigen Drittquellen, sondern gezielt in vertrauenswürdigen, offiziellen oder vertrauenserweckenden Kanälen platziert werden.
Für DACH-Unternehmen ist das Risiko erheblich: Viele deutsche und österreichische Mittelständler nutzen Jenkins für CI/CD-Pipelines – oft ohne regelmäßige Plugin-Audits. Hugging Face ist zentral für KI-Projekte in der Entwicklung. Infosthealer extrahieren SSH-Keys, API-Tokens, Umgebungsvariablen und Credentials direkt aus dem Entwickler-System, nicht aus der Anwendung selbst. Das bedeutet, dass ein kompromittiertes Plugin oder Model nicht nur die CI/CD-Pipeline gefährdet, sondern potenziell Zugang zu Produktionsumgebungen, Cloud-Accounts und unternehmensinternen Repositorys bietet. Die DSGVO-Implikation ist klar: Personen- und Projektdaten können unbemerkt exfiltriert werden. Eine Meldepflicht nach Art. 33 DSGVO kann auslösen.
Der konkrete Schritt: Überprüfe sofort, welche Jenkins-Plugins in deiner Infrastruktur laufen und verifiziere deren Versionsnummern gegen offizielle Checksummen. Für Hugging Face-Repositories gilt: Nutze nur Models mit Verification-Badges und überprüfe den Repository-Owner. Im Allgemeinen sollten Package-Manager-Updates nicht automatisch eingespielt werden – der menschliche Review bleibt essentiell. Siehe auch unsere 50-Punkte-Red-Team-Checkliste für LLM-Apps zur Prävention solcher Supply-Chain-Risiken in KI-Projekten und die komplette KI-Pentesting-Übersicht.
Quellen
- Heise Security: Infostealer auf Hugging Face tarnt sich als OpenAI-Repository
- SecurityWeek: Checkmarx Jenkins AST Plugin Compromised in Supply Chain Attack
- The Hacker News: TeamPCP Compromises Checkmarx Jenkins AST Plugin
- Bleeping Computer: Official CheckMarx Jenkins package compromised with infostealer