这听起来像是一个因为太过直白而被否决的剧情大纲:谷歌威胁情报团队披露,其一名卧底研究员几乎从TeamPCP——这个臭名昭著的供应链黑客团伙——首次进入公众视野的最初几天起,就已成功渗透其中。谷歌从内部监控了这场黑客狂欢,向入侵目标发出警告,甚至帮助破坏了该团伙利用受害者的企图。

据Ars Technica描述,黑客团伙TeamPCP在上月两名涉嫌成员在澳大利亚被捕并被起诉之前,实施了一场史无前例的黑客狂欢。它用恶意软件污染了数百个开源程序,窃取开发者账户以延续这种软件供应链攻击,甚至发布了一个以《沙丘》为主题的自传播蠕虫来自动化这一过程——最终入侵了超过一千家公司。没有什么比用沙虫来命名你的蠕虫更能说明“我们是坏人”了,但事实就是如此。

在安全公司SentinelOne今天举行的LABScon研究会议上,谷歌威胁情报团队研究员Austin Larsen将介绍该公司对TeamPCP的调查——以及渗透——的细节。据Larsen称,谷歌最终追踪到了目前被指控为该黑客团伙主要成员的两名澳大利亚人之一据称犯下的一系列运维安全错误,并将关键身份信息传递给了执法部门。该公司还从ShinyHunters那里获得了情报,这是另一个臭名昭著的网络犯罪团伙,曾与TeamPCP合作,但后来反水对付这些供应链黑客。而最令人惊讶的是,Larsen表示,谷歌的安全子公司Mandiant从TeamPCP进入公众视野之初,就有一名卧底分析师——不是他本人——打入了该团伙的核心圈子。

“我们的一个伪装身份已经工作了数月,与一名被邀请加入TeamPCP的成员建立了信任,因此被拉入了该团伙,”Larsen在LABScon演讲前接受《连线》采访时表示。“所以基本上,几乎从第一天起,Mandiant就在幕后观察一切。”因为没有什么比假身份和数月的耐心欺骗更能建立信任了——平心而论,大多数领英社交也是如此。

上个月末,Ruben Ian Thomson和Louis Michael Gaebler,两名20岁出头的澳大利亚人,在澳大利亚警方与联邦调查局协助的联合调查中被捕,被控黑客犯罪,并被澳大利亚联邦警察局(AFP)——在一份因澳大利亚隐私法而未具名的新闻稿中——描述为TeamPCP的“主要参与者”。该黑客团伙似乎于2025年末首次在网上出现,以一系列肆无忌惮的级联供应链攻击登上头条:它反复入侵开源软件以隐藏其恶意软件,进而劫持软件开发者的凭证,并将恶意代码植入另一个广泛使用的工具中,如此循环往复。这就像传销,不过是恶意软件版的——而且退出机会更糟。

例如,从今年春天开始,TeamPCP入侵了开源安全扫描器Trivy、AI应用程序编程接口工具LiteLLM、Web应用安全公司Checkmarx的基础设施、Web应用库TanStack以及企业AI平台Mistral AI。这些反复的供应链攻击,每一次都使该团伙能够再次撒网寻找更多受害者,最终让黑客得以入侵开源代码仓库GitHub、数据承包公司Mercor,以及OpenAI、欧盟委员会和许多在公开报道中仍未具名机构的员工设备。有时,该团伙会部署一个名为Mini Shai-Hulud的蠕虫,以《沙丘》中的沙虫命名,来自动化其黑客行为并扩大到更多受害者。(这个名字似乎也指代了早先一个名为Shai-Hulud的蠕虫,黑客……