Skip to content
AIインテリジェンスAug 5, 2026AIインテリジェンス
記事

攻撃者はnpmライブラリ「keyv」のメンテナーのGitHubアカウントを乗っ取り、クレデンシャル窃取ワームを含む汚染版を公開した。

サプライチェーン攻撃は週数百万回のダウンロードに影響を与え、オープンソース依存関係の脆弱性を浮き彫りにした。

AI生成:要約はリンク先の情報源をもとにAIが作成しています。 AIの利用について

AI生成出典: VentureBeat
01

ソース要約

攻撃者はnpmライブラリ「keyv」のメンテナーのGitHubアカウントを乗っ取り、クレデンシャル窃取ワームを含む汚染版を公開した。サプライチェーン攻撃は週数百万回のダウンロードに影響を与え、オープンソース依存関係の脆弱性を浮き彫りにした。

02
セキュリティサプライチェーンnpmオープンソース号を見る