← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年4月22日

自己増殖型npmワーム、開発者トークン盗難で供給チェーン攻撃

概要

セキュリティ研究者が、複数のnpmパッケージ(JavaScriptの開発ライブラリ)が悪意のある攻撃者に侵害され、自己増殖型ワーム(自動的に拡散するマルウェア)が仕込まれていることを発見しました。このワームは盗まれた開発者のトークン(認証情報)を使用してさらに他のパッケージに感染を広げます。SocketとStepSecurityの両社が「CanisterSprawl」と名付けた本攻撃を検出しており、ICP canister(分散型ストレージ)を使用してデータを盗み出しています。この攻撃はnpmパッケージマネージャーを利用する数百万の開発者に影響する可能性があり、開発者のシステムやそれを使用するエンドユーザーのセキュリティ脅威となります。

#サプライチェーン攻撃#npm#セキュリティ脅威

元記事(The Hacker News

https://thehackernews.com/2026/04/self-propagating-supply-chain-worm.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る