NPMのAxiosバックドアによる侵害:AIコーディングエージェントへの影響

✍️ OpenClawRadar📅 公開日: April 2, 2026🔗 Source
NPMのAxiosバックドアによる侵害:AIコーディングエージェントへの影響
Ad

NPMセキュリティインシデント:Axiosパッケージ侵害

2026年3月31日、npmが一時的に侵害される重大なセキュリティ侵害が発生しました。北朝鮮に関連する脅威行為者がAxiosメンテナの認証情報を盗み、2つの悪意のあるパッケージバージョンを公開しました。

攻撃の詳細

  • 侵害されたバージョン: Axios 1.14.1および0.30.4
  • 攻撃ウィンドウ: 3時間
  • 安全なバージョン: 1.14.0および0.30.3
  • 攻撃ベクトル: 攻撃者は悪意のある依存関係を注入するバックドア化されたバージョンを公開
  • マルウェアの挙動: 依存関係はpostinstallフックを実行し、プラットフォーム固有のRAT(リモートアクセス型トロイの木馬)をダウンロード
  • RATの機能: C2ビーコンを確立、認証情報を収集、インストール後に自己消去

影響と範囲

Axiosは月間4億回のダウンロードと17万4千の直接依存関係を持ち、大規模な爆発半径を生み出しました。この攻撃は、Claude Code、Cursor、CopilotなどのAIコーディングエージェントに特に壊滅的な影響を与えました。これらのツールは人間のレビューなしにnpm installを自律的に実行し、マルウェアはコマンドが返る前にプロセスから分離するため、出力監視では完全に見えませんでした。

パッケージがnpmから削除される前に、数千台の開発者マシンが数時間以内に侵害されました。攻撃ウィンドウ中にnpm経由でパッケージをインストールした場合は、マシン全体が侵害されたと考えるべきです。

即時対応

  • 2026年3月31日の3時間のウィンドウ中にパッケージをインストールしたか確認
  • Axiosバージョン1.14.0または0.30.3を使用していることを確認(1.14.1または0.30.4ではない)
  • 侵害されたパッケージをインストールしたマシンは完全に侵害されたと仮定
  • npmインストールを自動化するAIコーディングエージェント環境のセキュリティ監視を再確認

📖 Read the full source: r/openclaw

Ad

👀 See Also

Claude Codeワーム「Hades」、AI設定とPython起動フックで認証情報を窃取
Security

Claude Codeワーム「Hades」、AI設定とPython起動フックで認証情報を窃取

アクティブなClaude Code攻撃(UNC6780)は「Hades」に進化。Python経由で拡散し、AIスキャナーを通過、Claude、Cursor、Copilot、Geminiの設定フックを仕込み秘密情報を盗むワーム。

OpenClawRadar
AIを人間より信頼しないでください — 同じアクセス制御を適用しよう
Security

AIを人間より信頼しないでください — 同じアクセス制御を適用しよう

Redditの議論では、AIコーディングエージェントをジュニア開発者と同じように扱うべきだと言われています。本番環境へのアクセス禁止、直接書き込み禁止、CI/CDパイプラインと役割ベースの権限の適用が求められています。

OpenClawRadar
OpenClawのセキュリティアプローチ:LLMルーターとzrokプライベート共有を活用
Security

OpenClawのセキュリティアプローチ:LLMルーターとzrokプライベート共有を活用

開発者が、VM+Kubernetes環境内でOpenClawとLLMルーターを単一コマンドで実行するアプローチを共有しました。セキュリティ上の懸念に対処するため、APIキーをルーターレベルで注入し、従来のメッセージングアプリのトークンの代わりにzrokをプライベート共有に使用しています。

OpenClawRadar
偽のClaudeサイトがサイドローディング攻撃を介してPlugXマルウェアを配信
Security

偽のClaudeサイトがサイドローディング攻撃を介してPlugXマルウェアを配信

偽のClaudeウェブサイトは、トロイの木馬化されたインストーラーを提供し、DLLサイドローディングを通じてPlugXマルウェアを展開し、攻撃者に侵害されたシステムへのリモートアクセスを与えます。この攻撃は、正当に署名されたG DATAアンチウイルスアップデータを使用して悪意のあるコードをロードします。

OpenClawRadar