8月26日,珀斯三个地址被同时敲开门——Cottesloe、Hamilton Hill、Mandurah。警方带走两个年轻人:21岁的Ruben Thomson和23岁的Louis Gaebler。他们被指控是黑产团伙TeamPCP的核心成员,这个团伙过去半年里把Trivy、LiteLLM、Mercor、GitHub、OpenAI,甚至欧盟委员会的云基础设施都攻陷过一遍。听起来像一次教科书式的“抓到黑客头目”的胜利。
但庭审现场有一处细节让这场胜利没那么干净:据独立安全记者Brian Krebs此前的采访,Thomson说自己三月就已经退出了团伙的日常运作,把领导权交给了别人。而澳大利亚警方和FBI给他贴的标签,是头目。
一千多家机构中毒
这次行动是AFP联合FBI、西澳警方,自2026年4月基于多家网络安全公司提供的线索展开调查后的结果。指控清单已经细化到具体条款:
- Thomson面临8项罪名,包括多项未经授权修改数据、处理超10万澳元犯罪所得、拒绝提供设备密码;
- Gaebler面临6项计算机数据相关罪名,各项最高刑期在3到20年不等;
- 警方从其中一处地址提取的证据规模约100TB;
- Thomson申请保释,法院倾向拒绝后律师主动撤回——理由是担心他会干扰电子证据;Gaebler未申请保释,被还押至9月18日。
全球修复成本估计达数亿美元。这不是一次孤立入侵,是一次连环点火。
从Trivy到OpenAI的连环效应
TeamPCP的手法很简单也很致命:不打单个目标,打开源工具。篡改一个被成千上万公司依赖的组件,等着企业自己把毒药装进系统。
一旦企业或开发者安装了带毒组件,恶意代码就会窃取云存储密钥和敏感凭证,顺着这条线摸进客户数据。LiteLLM、Mercor、GitHub、OpenAI先后中招,欧盟委员会的云基础设施也被列入怀疑名单。攻击的杠杆效应正在于此:打一个点,炸一整条链。
王早已让位,网络还在跑
Krebs锁定Thomson身份的过程,靠的不是执法机构的技术突破,而是Thomson自己的疏忽——重复使用的邮箱、密码、社交账号、HackerOne账号,以及澳大利亚的商业注册信息,把化名Ellis、Express、BulkDMT一个个串了起来。真正让化名网络露出马脚的,往往是人性里那点省事的懒。
但Thomson告诉Krebs的另一件事更有意思:他说自己三月已经退出TeamPCP的日常犯罪活动,交棒给了别人。问题是,三月之后的攻击一点没停——Trivy在3月19日被篡改,5月还有一次被归因于TeamPCP的蠕虫式攻击。检方要坐实“头目”这个指控,得证明他跟这些具体时间点的具体行为有关联,而不只是证明他曾经隶属这个团伙。
- 结论.抓到的可能是曾经的头目,不是当下正在运作的指挥系统。
擒贼先擒王,可这个王三月前已经让位。安全研究员Charlie Eriksen的判断更直接:TeamPCP更像一个松散的化名网络,不是层级分明的组织。滋生这类攻击的土壤——开源生态审查薄弱、供应链信任链条太长——一点没被这次逮捕动摇。
- 风险.抓两个人不等于瓦解一个网络,效仿者随时可能接棒同样的手法。
供应链攻击的可怕之处,是它比抓人快得多。
安全社区里也有另一种声音:TeamPCP用最粗暴的方式,替整个开源生态上了一课。开发平台和包仓库这两年在供应链审查上投入的力气,某种程度上是被这类攻击逼出来的——不舒服,但有效。
目前没有美国正式起诉书,FBI只是参与联合调查,是否会启动引渡程序还看不清。Gaebler的下一次庭审在9月18日,Thomson的保释复议结果也悬而未决。真正值得盯着的,不是这两人最后被判几年,而是TeamPCP这个名字之后还会不会以新的化名出现在下一次供应链事故的通报里。
