Post Mortem: axios npm supply chain compromise · Issue #10636 · axios/axios

Post Mortem: axios npm supply chain compromise Date: March 31, 2026 Author: Jason Saayman Status: Remediation in progres...
🔒 16
💬 10
mkusakaaxios npm供給網攻撃のポストモーテム。悪性版1.14.1/0.30.4で[email protected]がRAT感染、約3時間で削除
2026/04/03 05:34
nguyen-oinpmのサプライチェーン攻撃、またメンテナの狙い撃ちか。個人垢からの直パブリッシュは流石に限界あるな。OIDC導入はよ
2026/04/03 10:44
yosuke_furukawaこーわ、まじかよ。
2026/04/03 11:05
Akazaひょえ〜
2026/04/03 11:45
kikuchi1201どうやったら防げたんだ問題。
2026/04/03 12:28
manaten個人を狙った攻撃はAIの力もあって簡単なんだろうな。 問題は個人への攻撃で大きなリスクを引き起こせてしまうことなのかもだけど、「AIの力で一人でもいろいろやろう」という昨今の流れで加速する課題な気がするな
2026/04/03 12:50
dot被害には合わなかったがaxiosは既になくても困らないので、早速AI使って全部fetchで置き換えてしまったけど、npmどころかパッケージツール全てこの手の攻撃対象になりうるし、脱出できない時はどうすりゃええんやろな。
2026/04/03 13:41
daichirataこういう背景があるにせよ個人的にはじゃあ仕方ないよねとはあんまり思えないなあ。 "Currently there are also many job offers, where they ask you to install specific software as part of the job interview."
2026/04/03 14:01
dowhile人間が一番の脆弱性、それも仕事を受注するときが一番弱くなる
2026/04/03 15:40
KoshianXaxios の件、実在の会社の創業者を巧妙に装って接触し Teams で会議をすることにしてなんかのツールが古いと指摘して遠隔操作ウイルスを仕込んで乗っ取ったとな。計画的すぎる……
2026/04/03 15:41