← トップへ戻る|AI Security NEWS
重要インシデントSecurityWeek2026年4月24日

Bitwardenの NPM パッケージがサプライチェーン攻撃の標的に

概要

パスワード管理ツールの Bitwarden の NPM パッケージ(プログラムの部品として再利用するコード)が、TeamPCP という攻撃グループによるサプライチェーン攻撃の被害を受けました。この攻撃は Checkmarx セキュリティ企業によって検出され、Shai-Hulud ワーム(コンピュータ間を自動的に拡散する悪質なプログラム)と関連付けられています。開発者が Bitwarden の NPM パッケージを利用して開発すると、攻撃コードが含まれる可能性があります。サプライチェーン攻撃は複数のユーザーに広がる危険性が高く、ソフトウェア供給チーン全体のセキュリティ脅威となります。

#サプライチェーン攻撃#NPM パッケージ#Bitwarden#TeamPCP#マルウェア

元記事(SecurityWeek

https://www.securityweek.com/bitwarden-npm-package-hit-in-supply-chain-attack/

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る