2026年8月4日、npmパッケージ「keyv@6.0.0」を起点とした認証情報窃取ワームが拡散し、複数の組織にまたがる数百のパッケージに感染した。SafeDepは79パッケージ名にわたる353の汚染バージョンを確認し、Aikidoは少なくとも868パッケージへの影響を報告している。このワームはClaude CodeやVS Codeのフックを悪用しており、これらのツールを利用する開発者や企業のサプライチェーン全体に深刻なセキュリティリスクをもたらしている。
読み込み中...
コメントを投稿するにはログインしてください