← トップへ戻る|AI Security NEWS
重要攻撃・インシデントThe Hacker News2026年5月27日

npmの悪意あるパッケージがClaudeのファイルを盗み出す

概要

セキュリティ企業OX Securityが、npmレジストリ(JavaScriptライブラリの配布サイト)で悪意あるパッケージ「mouse5212-super-formatter」を発見しました。このパッケージはAnthropicのAIツール「Claude」がアップロードやファイル処理に使用する「/mnt/user-data」ディレクトリから、ユーザーのファイルを盗み出します。インストール時に、被害者のGitHub認証トークン(アクセス権限)を利用して、攻撃者が管理するGitHubアカウントへ全ファイルを無断でアップロードします。診断情報の送信に見せかけた偽のログを生成し、真の目的を隠蔽しています。約676回のダウンロードが確認されており、GitHubアカウント情報の漏洩からAIで生成された低品質マルウェアと推測されています。

#サプライチェーン攻撃#マルウェア#npm#Claude#認証情報窃取

元記事(The Hacker News

https://thehackernews.com/2026/05/malicious-npm-package-stole-files-from.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る