Lieferkettenangriffe sind aktuell ein großes Thema. Die Erkennung von Open-Source-Malware stieg 2025 um 73 %. Im vergangenen Jahr wurden die Pakete debug und chalk mit Backdoors versehen, die tj-actions GitHub Action wurde kompromittiert und schleuste bösartigen Code in Tausende von Pipelines ein, und das axios Maintainer-Konto wurde gekapert und zur Verbreitung eines RATs genutzt. Bösartige Releases betrafen auch Zapier, ENS Domains, PostHog und Bitwarden CLI.
Jeder dieser Angriffe wäre mit den damals verfügbaren Kontrollen vermeidbar gewesen. Die Techniken der Angreifer funktionierten, weil die meisten Teams nicht die richtigen Abwehrmaßnahmen auf der Installationsebene, in ihren Pipelines oder auf den Rechnern ihrer Entwickelnden einsetzten.
Diese Checkliste beschreibt, wie diese Abwehrmaßnahmen aussehen. Sie richtet sich an Engineering-Teams, die Lieferkettenangriffen einen Schritt voraus sein wollen.
TL;DR
Die Checkliste zur Supply Chain Security ist eine praktische, priorisierte Sammlung von Aufgaben, um Ihren Stack gegen die aktuelle Generation von Lieferkettenangriffen zu härten, eingestuft als kritisch, hoch oder mittel, damit Sie wissen, wo Sie zuerst ansetzen müssen. Sie umfasst Dependency Management, Zugriffs- und Identitätskontrollen, CI/CD-Härtung, Containersicherheit, die Absicherung von Entwickelnden-Umgebungen, Ihre agentische Toolchain sowie Monitoring und Response.
Was ist enthalten
Die Checkliste orientiert sich an denselben Angriffsflächen, die bei den oben genannten Vorfällen ausgenutzt wurden. Jeder Punkt benennt den Angriff, gegen den er schützt, verweist auf eine konkrete Konfigurationsänderung oder ein Tool und bleibt dabei praxisnah, was ein aktiver Ingenieur tatsächlich ändern kann. Obwohl sie sich an Engineering-Teams richtet, finden Sicherheitsverantwortliche, Plattform-Ingenieure und jeder, der einen Teil des SDLC verantwortet, Abschnitte, die direkt relevant für ihre Arbeit sind.
Wir haben unten einige Punkte herausgegriffen, um Ihnen einen Eindruck davon zu vermitteln, was Sie erwartet.
Eine Richtlinie für das Paketalter durchsetzen, bevor etwas installiert wird
Das Muster vieler der jüngsten großen Angriffe wie axios, chalk und debug sowie Mastra ist, dass bösartige Veröffentlichungen vertrauenswürdiger Pakete innerhalb weniger Stunden nach der Publikation ausgeführt wurden. Installationszeit-Kontrollen verschaffen Ihrem Team das Zeitfenster, um dies abzufangen.

Pipeline-Abhängigkeiten an Commit-SHAs anpinnen
Drittanbieter-Aktionen sind Code, dem Ihre Pipeline standardmäßig vertraut. Wenn Sie sie per Tag referenzieren, erstreckt sich dieses Vertrauen auf denjenigen, der den Tag kontrolliert, und Tags können verschoben werden.

Behandeln Sie MCP-Server als Drittanbieter-Abhängigkeiten
Agentenbasierte Tools stehen an vorderster Front der Angreifertests. MCP-Server befinden sich an einem besonders vertrauenswürdigen Punkt im Stack, mit weitreichenden Berechtigungen und direktem Zugriff auf die Daten, die Agenten in Ihrem Namen verarbeiten.

Schutz vor Prompt Injection in KI-gestützten Pipelines
Das Hinzufügen eines KI-Agenten zu einer CI-Pipeline erweitert, was als riskante Eingabe gilt. Inhalte, die früher harmlos durch einen Workflow flossen, wie ein Issue-Titel oder eine PR-Beschreibung, werden zu einer ausführbaren Anweisung, sobald ein Agent sie in einen Prompt liest. Das ist eine größere Angriffsfläche, als die meisten Teams modelliert haben.

Audit-Logs für Registry-Pushes, CI-Läufe und Token-Nutzung erfassen
Mehrere Kompromittierungen in diesem Jahr tauchten überhaupt nicht in den standardmäßigen Authentifizierungs-Logs auf. Angreifer agierten aus Live-Sitzungen mit gültigen Anmeldeinformationen, und das einzige aussagekräftige Signal kam aus den Audit-Logs dessen, was diese Sitzungen tatsächlich taten.

Checkliste für Lieferkettenangriffe herunterladen
Das sind fünf von dreißig Punkten. Die vollständige Checkliste behandelt Pinning und die Durchsetzung von Lockfiles, Scoped Tokens und Phishing-resistente MFA, Container Image Hardening, IDE-Erweiterungs- und Browser-Plugin-Kontrollen, Agenten-Bereichsabgrenzung und Incident-Response-Playbooks für den Fall, dass etwas durchkommt.

Füllen Sie das kurze Formular unten aus, um die Checkliste für Lieferkettenangriffe herunterzuladen und beginnen Sie, diese durchzuarbeiten, bevor das nächste Paket in Ihrem Abhängigkeitsdiagramm auftaucht.
<script type="application/ld+json">
{
"@context": "https://schema.org",
"@graph": [
{
"@type": "TechArticle",
"@id": "https://www.aikido.dev/blog/supply-chain-attacks-checklist#article",
"headline": "The practical checklist for defending against supply chain attacks",
"description": "A practical checklist for engineering teams to defend against maintainer takeovers, poisoned actions, and malicious releases. Thirty prioritized practices graded by criticality.",
"url": "https://www.aikido.dev/blog/supply-chain-attacks-checklist",
"datePublished": "2026-07-14",
"dateModified": "2026-07-14",
"inLanguage": "en-US",
"mainEntityOfPage": {
"@type": "WebPage",
"@id": "https://www.aikido.dev/blog/supply-chain-attacks-checklist"
},
"author": {
"@id": "https://www.aikido.dev/authors/nicholas-thomson#person"
},
"publisher": {
"@id": "https://www.aikido.dev#organization"
},
"image": {
"@type": "ImageObject",
"url": "https://www.aikido.dev/blog/supply-chain-attacks-checklist/og-image.png",
"width": 1200,
"height": 630
},
"keywords": [
"supply chain attacks",
"software supply chain security",
"npm supply chain attack",
"maintainer account takeover",
"package age policy",
"commit SHA pinning",
"GitHub Actions security",
"CI/CD security",
"MCP server security",
"prompt injection",
"phishing-resistant MFA",
"FIDO2",
"audit logging",
"malicious npm packages",
"postinstall hooks",
"dependency confusion",
"typosquatting",
"Aikido Intel",
"Aikido Safe Chain",
"developer machine security"
],
"about": [
{"@type": "Thing", "name": "Software Supply Chain Security"},
{"@type": "Thing", "name": "Open Source Security"},
{"@type": "Thing", "name": "CI/CD Pipeline Security"},
{"@type": "Thing", "name": "npm Security"},
{"@type": "Thing", "name": "Agentic AI Security"}
],
"mentions": [
{"@type": "SoftwareApplication", "name": "axios", "applicationCategory": "npm package"},
{"@type": "SoftwareApplication", "name": "chalk", "applicationCategory": "npm package"},
{"@type": "SoftwareApplication", "name": "debug", "applicationCategory": "npm package"},
{"@type": "SoftwareApplication", "name": "tj-actions/changed-files", "applicationCategory": "GitHub Action"},
{"@type": "SoftwareApplication", "name": "Mastra", "applicationCategory": "npm package"},
{"@type": "SoftwareApplication", "name": "postmark-mcp", "applicationCategory": "MCP server"},
{"@type": "SoftwareApplication", "name": "Bitwarden CLI", "applicationCategory": "CLI tool"},
{"@type": "SoftwareApplication", "name": "Aikido Intel", "url": "https://intel.aikido.dev/"},
{"@type": "SoftwareApplication", "name": "Aikido Safe Chain", "url": "https://www.aikido.dev/protect/safe-chain"},
{"@type": "SoftwareApplication", "name": "Aikido Device Protection", "url": "https://www.aikido.dev/protect/device-protection"},
{"@type": "SoftwareApplication", "name": "Aikido Libraries", "url": "https://help.aikido.dev/autofix-and-remediation/aikido-libraries-overview"},
{"@type": "SoftwareApplication", "name": "Aikido Images", "url": "https://www.aikido.dev/cloud/hardened-images"},
{"@type": "Thing", "name": "Shai-Hulud campaign"},
{"@type": "Thing", "name": "PromptPwnd"},
{"@type": "Thing", "name": "Model Context Protocol (MCP)"},
{"@type": "Thing", "name": "FIDO2"},
{"@type": "Thing", "name": "Passkeys"},
{"@type": "Thing", "name": "OIDC"},
{"@type": "Thing", "name": "SBOM"},
{"@type": "Thing", "name": "CVE-2025-30066"}
],
"articleSection": [
"Dependency management",
"Access and identity controls",
"CI/CD hardening",
"Container security",
"Developer environments",
"Agentic toolchain",
"Monitoring and response"
],
"speakable": {
"@type": "SpeakableSpecification",
"cssSelector": ["h1", "h2", ".tldr"]
},
"timeRequired": "PT8M",
"isAccessibleForFree": true,
"citation": [
{
"@type": "CreativeWork",
"name": "ReversingLabs Software Supply Chain Security Report 2026",
"url": "https://www.reversinglabs.com/blog/sscs-report-2026-guidance-timeline"
},
{
"@type": "CreativeWork",
"name": "npm debug and chalk packages compromised",
"url": "https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised"
},
{
"@type": "CreativeWork",
"name": "tj-actions/changed-files supply chain attack",
"url": "https://www.aikido.dev/blog/get-the-tl-dr-tj-actions-changed-files-supply-chain-attack"
},
{
"@type": "CreativeWork",
"name": "axios npm compromised: maintainer hijacked with RAT",
"url": "https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat"
},
{
"@type": "CreativeWork",
"name": "Shai-Hulud strikes again: hitting Zapier, ENS Domains, PostHog",
"url": "https://www.aikido.dev/blog/shai-hulud-strikes-again-hitting-zapier-ensdomains"
},
{
"@type": "CreativeWork",
"name": "Shai-Hulud npm Bitwarden CLI compromise",
"url": "https://www.aikido.dev/blog/shai-hulud-npm-bitwarden-cli-compromise"
}
]
},
{
"@type": "WebPage",
"@id": "https://www.aikido.dev/blog/supply-chain-attacks-checklist",
"url": "https://www.aikido.dev/blog/supply-chain-attacks-checklist",
"name": "The practical checklist for defending against supply chain attacks",
"description": "A practical checklist for engineering teams to defend against maintainer takeovers, poisoned actions, and malicious releases.",
"inLanguage": "en-US",
"isPartOf": {
"@id": "https://www.aikido.dev#website"
},
"primaryImageOfPage": {
"@type": "ImageObject",
"url": "https://www.aikido.dev/blog/supply-chain-attacks-checklist/og-image.png"
},
"breadcrumb": {
"@id": "https://www.aikido.dev/blog/supply-chain-attacks-checklist#breadcrumb"
},
"about": {"@id": "https://www.aikido.dev/blog/supply-chain-attacks-checklist#article"}
},
{
"@type": "BreadcrumbList",
"@id": "https://www.aikido.dev/blog/supply-chain-attacks-checklist#breadcrumb",
"itemListElement": [
{
"@type": "ListItem",
"position": 1,
"name": "Home",
"item": "https://www.aikido.dev"
},
{
"@type": "ListItem",
"position": 2,
"name": "Blog",
"item": "https://www.aikido.dev/blog"
},
{
"@type": "ListItem",
"position": 3,
"name": "Guides & Best Practices",
"item": "https://www.aikido.dev/category/guides-best-practices"
},
{
"@type": "ListItem",
"position": 4,
"name": "The practical checklist for defending against supply chain attacks",
"item": "https://www.aikido.dev/blog/supply-chain-attacks-checklist"
}
]
},
{
"@type": "ItemList",
"@id": "https://www.aikido.dev/blog/supply-chain-attacks-checklist#itemlist",
"name": "Featured checklist items",
"itemListOrder": "https://schema.org/ItemListOrderAscending",
"numberOfItems": 5,
"itemListElement": [
{
"@type": "ListItem",
"position": 1,
"name": "Enforce a package age policy before anything installs",
"description": "A 48-hour minimum age policy blocks same-day typosquatting and fast-moving malware campaigns before they reach your developers."
},
{
"@type": "ListItem",
"position": 2,
"name": "Pin pipeline dependencies to commit SHAs",
"description": "Third-party actions are code your pipeline trusts by default. Pin every action to an immutable commit SHA rather than a mutable tag."
},
{
"@type": "ListItem",
"position": 3,
"name": "Treat MCP servers as third-party dependencies",
"description": "MCP servers carry the same supply chain risks as any other dependency. Pin them, verify the publisher, and scope their permissions."
},
{
"@type": "ListItem",
"position": 4,
"name": "Guard against prompt injection in AI-powered pipelines",
"description": "As AI agents gain elevated access to CI pipelines, prompt injection becomes a live attack surface for anyone who can open a PR."
},
{
"@type": "ListItem",
"position": 5,
"name": "Capture audit logs for registry pushes, CI runs, and token usage",
"description": "Audit logs give you the timeline to reconstruct what happened, confirm the blast radius, and decide what to rotate."
}
]
},
{
"@type": "Person",
"@id": "https://www.aikido.dev/authors/nicholas-thomson#person",
"name": "Nicholas Thomson",
"jobTitle": "Senior SEO & Growth Lead",
"url": "https://www.aikido.dev/authors/nicholas-thomson",
"worksFor": {
"@id": "https://www.aikido.dev#organization"
},
"sameAs": [
"https://www.linkedin.com/",
"https://x.com/"
]
},
{
"@type": "Organization",
"@id": "https://www.aikido.dev#organization",
"name": "Aikido Security",
"url": "https://www.aikido.dev",
"logo": {
"@type": "ImageObject",
"url": "https://www.aikido.dev/logo.png"
},
"sameAs": [
"https://www.linkedin.com/company/aikido-security/",
"https://x.com/AikidoSecurity",
"https://www.youtube.com/@aikidosecurity"
]
},
{
"@type": "WebSite",
"@id": "https://www.aikido.dev#website",
"url": "https://www.aikido.dev",
"name": "Aikido Security",
"publisher": {
"@id": "https://www.aikido.dev#organization"
},
"inLanguage": "en-US"
}
]
}
</script>

