アーカイブ完了

axiosにサプライチェーン攻撃が発生した話と、担当プロジェクトでやっていた備え

https://zenn.dev/rescuenow/articles/880bf865235aaf
2026年4月1日 15:23 JSTアーカイブページ・viewer・ダウンロードは、この保存版を基準に表示されます。
2026年4月1日 15:23 JST·zenn.dev

証拠パックには HTML、スクリーンショット、要約、メタデータが含まれます。Pro プランでダウンロードできます。

保存されたページ

axiosにサプライチェーン攻撃が発生した話と、担当プロジェクトでやっていた備え

保存時の情報つきでアーカイブHTMLを確認できます。

取得開始2026年4月1日 15:23 JST

CSS と画像を埋め込んだ保存HTMLです。元ページが削除されても開けます。

このページについてAI生成

このページは、2026年3月31日に発生したnpmパッケージ「axios」へのサプライチェーン攻撃について解説しています。攻撃者はメンテナーのアクセストークンを窃取し、悪意のあるバージョン(1.14.1と0.30.4)を公開しました。偽の依存パッケージ「plain-crypto-js」を通じてトロイの木馬が仕込まれましたが、Socketにより約6分で検知され、npmセキュリティチームにより約3時間で削除されました。著者の所属プロジェクトではaxiosに依存していなかったため直接影響を受けませんでしたが、Takumi Guardというnpmレジストリプロキシを導入していたため、もし依存していても被害を防げた可能性が高いとしています。増加するサプライチェーン攻撃への対策としてこのようなツール導入を推奨しています。

スクリーンショット
axiosにサプライチェーン攻撃が発生した話と、担当プロジェクトでやっていた備え - 保存されたスクリーンショット

ページ全体を最大15,000pxの高さまで撮影しています。必要に応じて全体像を確認できます。