TanStack Queryコードジェネレータに自己増殖型サプライチェーンワーム、認証情報を窃取
TanStack Queryコードジェネレータに自己増殖型サプライチェーンワーム、認証情報を窃取
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-30 |
| 元記事 | Aikido Security Blog |
要約
フロントエンド開発で広く使われるTanStack Query向けの人気コードジェネレータ「@7nohe/openapi-react-query-codegen」にサプライチェーンワームが発見された。このマルウェアは認証情報を窃取するだけでなく、被害者が保守する全パッケージへ自身をコピーして拡散する自己増殖型の挙動を持つ点が特に危険だ。開発者が保守する複数のOSSパッケージにワームが拡散することで、サプライチェーン被害が連鎖的に拡大するリスクがある。エコシステム全体への影響を最小化するには感染したパッケージを公開している開発者の迅速な対応が不可欠であり、npmパッケージ管理者は自身のパッケージへの不審な変更を即時確認する必要がある。OSSサプライチェーン攻撃の手口が高度化しており、依存パッケージの整合性検証やセキュリティ監査の自動化が一層重要となっている。