← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年5月12日

複数の主要パッケージがマルウェア「Mini Shai-Hulud」に感染

概要

脅威グループTeamPCPが、TanStack、Mistral AI、Guardrails AIなどのnpmとPyPIパッケージを侵害する「Mini Shai-Hulud」キャンペーンを展開しました。感染したパッケージには難読化されたJavaScriptファイル「router_init.js」が含まれており、実行環境をプロファイリングした後、クラウドプロバイダー、仮想通貨ウォレット、AIツール、GitHub Actionsなどから認証情報を盗み出します。盗まれたGitHubトークンはセッションプロトコルのインフラを使用して「filev2.getsession[.]org」に送信されるか、攻撃者が管理するリポジトリにコミットされます。マルウェアはVS CodeやClaude Codeに永続化フックをインストールして再起動後も動作し、GitHubトークンを監視・再抽出し、CI/CDパイプラインを悪用して機密情報を外部サーバーに流出させます。CVE-2026-45321が割り当てられ、CVSS9.6の重大度です。

#サプライチェーン攻�rakuten#マルウェア#認証情報盗聴#npm#PyPI#GitHub侵害

元記事(The Hacker News

https://thehackernews.com/2026/05/mini-shai-hulud-worm-compromises.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る