terminal
Weekly Digest // TECH_NEWS — Week 26-2026
newspaperWeekly Report

Contributor Account HijackでMastra npm… — 2026年 第26週 テクノロジーニュース

Industry shifts, security alerts, hardware, and AI/ML

calendar_todaysummarizeWeek 26-2026bolt1 CRITICAL
セキュリティ

Contributor Account HijackでMastra npm Package 145件が侵害

2026年6月17日easy-day-jsと命名されたサプライチェーン攻撃が@mastra/*名前空間のnpmパッケージ145件を侵害しました。乗っ取られたコントリビューターアカウント(ehindero)を悪用し、88分間の自動公開キャンペーンで悪意ある依存パッケージeasy-day-jsを各パッケージに注入しました。dayjsライブラリを装ったこの依存パッケージは、難読化されたpostinstallペイロードを実行し、攻撃者管理のインフラ(23.254.164[.]92)から暗号資産窃取型RATをダウンロードしました。マルウェアはブラウザ履歴、160以上の暗号ウォレット拡張機能のデータを収集し、クロスプラットフォームの永続化を確立した後、C2サーバー(23.254.164[.]123)へ情報を送信しました。@mastra/coreパッケージだけで週間918,000件以上のダウンロード数を誇り、影響範囲は極めて広範です。Microsoftはその後、このキャンペーンを2026年4月のAxios侵害と同一の北朝鮮系脅威アクターSapphire Sleetによるものと帰属しました。

Contributor Account HijackでMastra npm Package 145件が侵害
Read Articlearrow_forward
Article · セキュリティREAD TIME: 4m

侵害されたGitHub Action codfish/semantic-release-actionがCI/CD Secretを窃取

2026年6月24日、広く利用されているGitHub Action codfish/semantic-release-action強制プッシュによるなりすましコミット攻撃で侵害されました2件の悪意あるコミットにより、v2v3v4v5を含む16個のタグが攻撃者のコードへ書き換えられました。悪意あるaction.ymlはDockerベースのアクションをコンポジットアクションに変換し、正規のsemantic-releaseステップを実行した後、oven-sh/setup-bunを経由してBunランタイムをインストールし、if: always()条件で781,580バイトの難読化されたindex.jsペイロードを実行します。このペイロードはMiasma資格情報窃取ツールキットに紐づいており、デッドドロップマーカー文字列thebeautifulsnadsoftime を使ってGitHubの公開コミット検索APIをポーリングし、攻撃者インフラに直接接続せずにリモートコマンドを受信します。影響を受けるフローティングバージョンタグを参照するワークフローは、次回のCI実行時にGITHUB_TOKENおよびNPM_TOKENが漏洩するリスクがあります。

READ_FULL_LOGarrow_forward
Article · セキュリティREAD TIME: 4m

npm、Risky Account Change後にHigh-impact Accountを72時間凍結

npmは、主要アカウント(週間ダウンロード数100万件以上または500以上の依存パッケージを管理するアカウント)に対して、メールアドレス変更や2FA復旧コード使用などの機密アカウント操作が検出された場合に、72時間の読み取り専用クールダウンを導入しました。凍結期間中はパッケージのインストールおよびダウンロードは通常通り機能しますが、公開、トークン管理、パッケージ公開設定の変更、組織メンバー変更はブロックされます。旧メールアドレスにアラートが送信され、実際の所有者が対応できる機会が与えられます。この変更は、攻撃者がアカウントのメールアドレスを変更して所有者の復旧経路を断ち切ったAxiosおよびMastraのサプライチェーン攻撃がきっかけとなっています。このクールダウンは、信頼済み公開(短命OIDC資格情報)とステージド公開(人による承認ステップ)という既存機能と組み合わさり、アカウント乗っ取りに対する多層防御を形成します。

READ_FULL_LOGarrow_forward
Article · セキュリティREAD TIME: 15m

White HouseのPost-quantum Executive Order、Federal Agencyへ2030〜2031年期限を設定

2026年6月22日、トランプ大統領は大統領令14412に署名し、連邦高価値資産(HVA)および高影響度システムが2030年12月31日までにNIST標準のポスト量子暗号化(ML-KEM)を、2031年12月31日までにポスト量子デジタル署名(ML-DSA)を導入することを義務付けました。連邦政府の請負業者も同じく2030年の期限までにポスト量子FIPSに準拠する必要があります。自社ネットワークへのブラウザトラフィックの3分の2以上をポスト量子暗号化で保護し、2029年までの完全なポスト量子対応を目指すCloudflareは、この大統領令を歓迎しつつ、ダウングレード攻撃を防ぐために「移行」の意味をOMBが明確に定義するよう求めています。認証局、ルートストア、ブラウザにまたがる協調アップグレードが必要な認証マイグレーションは暗号化より困難であり、順次ではなく並行して進める必要があります。Cloudflareは、組織が2030年を待たずに今すぐインターネットトラフィックの保護、調達要件の更新、暗号アジリティの構築を開始することを推奨しています。

READ_FULL_LOGarrow_forward
Article · AIREAD TIME: 3m

Anthropic、Alibabaが25,000の偽AccountでClaude AIをScrapeしたと非難

AnthropicはAlibabaとそのAI研究所Alibaba Qwenが、自社のClaude AIモデルに対して過去最大規模のモデル抽出攻撃を主導したと主張しています。AnthropicがUS上院銀行委員会に送った2026年6月10日付の書簡によると、攻撃は4月22日から6月5日にかけて実施され、約25,000件の不正アカウントを使って2,880万件以上のClaude との会話が生成されました。Anthropicは、このキャンペーンが蒸留(distillation)技術——より高性能なモデルの出力で低性能モデルを訓練する手法——を用い、自社の高度なMythos PreviewモデルのAI能力を低コストで複製しようとしたと主張します。この主張は米中AI技術競争の緊張が高まる中で浮上しており、AnthropicはすでにDeepSeek(15万件以上)やMiniMax(1,300万件以上)による類似キャンペーンも公表しています。アナリストはモデル抽出が企業サプライチェーンリスクになりつつあると警告し、AIベンダーに対してウォーターマーキング、不正利用検知、蒸留禁止の契約条項の導入を推奨しています。

READ_FULL_LOGarrow_forward
Article · セキュリティREAD TIME: 3m

F5、Remote Code Executionを許すNGINX Critical Flaw 2件をPatch

F5NGINX Open Sourceの深刻な脆弱性2件(CVSS v4スコアそれぞれ9.2)にパッチを適用しました。CVE-2026-42530ngx_http_v3_moduleのuse-after-free脆弱性で、QPACKエンコーダストリームを再オープンする特細工したHTTP/3セッションによってトリガーされ、ASLRが無効または回避可能なシステムでRCEを引き起こします。CVE-2026-42055ngx_http_proxy_v2_moduleおよびngx_http_grpc_moduleのヒープベースバッファオーバーフローで、ignore_invalid_headersoffに設定されlarge_client_header_buffers2MBを超える設定において、認証なしで攻撃者制御のHPACKデータを不正メモリ領域に書き込めます。修正バージョンはNGINX Open Source 1.31.2/1.30.3NGINX Plus R36 P6NGINX Gateway Fabric 2.6.4です。CVE-2026-42530の緩和策はHTTP/3の無効化、CVE-2026-42055の緩和策はignore_invalid_headers offディレクティブの除去です。F5は現時点で実際の悪用事例はないと述べていますが、以前のNGINX Plus脆弱性(CVE-2026-42945、NGINX Rift)は公開後数日以内に悪用されました。

READ_FULL_LOGarrow_forward
Article · ブラウザREAD TIME: 4m

Bot時代にWebのOpen性とPrivacyを守る

MozillaCloudflareや他のブラウザベンダーと協力して、ウェブにおけるユーザープライバシーとボット悪用の増大する対立を解決するためのイニシアチブを発表しました。ボットトラフィックの急増に伴い、ウェブサイトはより多くのCAPTCHA、必須ログイン、完全ブロックなど、ますます積極的な対策を講じており、フィンガープリント保護やIP隠蔽機能によるプライバシー向上の成果が損なわれています。MozillaはWeb Environment Integrity(WEI)やAppleのPrivate Access Tokensのような提案は意図は良いものの、ハードウェアやOSベンダーに制御を集中させるデバイス証明に依存していると指摘します。このイニシアチブは、信頼できる当事者が限定使用の資格情報を発行し、ユーザーが身元や横断的トラッキングを明かさずにサイトへ提示できる匿名資格情報スキームの活用を提案しています。目標は、どのサイトもユーザーを保証し、独自の信頼ポリシーを設定できるシステムを通じて、永続的な識別子なしにレート制限を実施することです。

READ_FULL_LOGarrow_forward
summarizeDigest_Summary

今週の技術ニュースは2件の攻撃と1つの新たな防御手段でサプライチェーンセキュリティが主役となりました。6月17日easy-day-jsと命名されたキャンペーンがコントリビューターアカウントehinderoを乗っ取り、dayjsを装った悪意ある複製品のpostinstallペイロードを通じて@mastra/*名前空間のnpmパッケージ145件(@mastra/coreを含む週間918,000+ダウンロード)を侵害しました。Microsoftはこのキャンペーンを4月のAxios侵害と同一の北朝鮮系脅威アクターSapphire Sleetによるものと帰属しました。6月24日にはcodfish/semantic-release-action GitHub Actionが強制プッシュで16個のタグ(v2v5を含む)をMiasmツールキットに関連する難読化された781,580バイトのペイロードを実行するコンポジットアクションへ書き換えており、GitHubの公開コミットAPIをデッドドロップコマンドチャネルとして利用していました。これを受けてnpmはメールアドレス変更などの機密操作に対し、高影響度アカウントへの72時間の読み取り専用クールダウンを導入しました。

6月22日、ホワイトハウスは大統領令14412に署名し、連邦高価値資産が2030年までにML-KEMポスト量子暗号化を、2031年までにML-DSA署名を導入することを義務付けました。Cloudflareはこの大統領令を歓迎しつつ、認証局・ルートストア・ブラウザの協調アップグレードが必要な認証マイグレーションは暗号化より難しく、期限からではなく今すぐ始めるべきだと警告しました。F5CVSS v4スコア9.2の深刻なNGINX脆弱性2件にパッチを適用しました: CVE-2026-42530(HTTP/3 use-after-free、RCE)とCVE-2026-42055(プロキシ/gRPCモジュールのHPACKヒープバッファオーバーフロー)、NGINX 1.31.2NGINX Plus R36 P6で修正されています。

AnthropicはAlibabaとAlibaba Qwen研究所が4月22日から6月5日にかけて25,000件の不正アカウントで2,880万件の会話を生成し、Claudeに対して過去最大規模のモデル抽出攻撃を実行したと主張しました。MozillaはCloudflareとともにPACT(Private Access Control Tokens)イニシアチブを発表し、Privacy Pass方式のEndorsementトークンとゼロ知識証明を使ってデバイス証明やクロスサイトトラッキングなしにボットのレート制限を実施するW3C推進の匿名認証システムを提案しました。

Key Takeaways
  • Mastra npmへの攻撃(easy-day-js、Sapphire Sleet)とcodfish/semantic-release-actionの侵害はともに、フローティングバージョンタグと乗っ取られたコントリビューターアカウントが主要な攻撃経路であることを示しています。アクションとパッケージはコミットSHAにピンし、postinstallスクリプトを監査してください。
  • 大統領令14412はML-KEMとML-DSAの採用に2030/2031年という連邦の強制期限を設定しました。Cloudflareは認証局・ルートストア・ブラウザにまたがる認証マイグレーションが暗号化より難しく、期限ではなく今すぐ開始すべきだと警告しています。
  • MozillaのPACT提案はWEIのようなデバイス証明アンチボット方式の信頼できる代替案を提示します。匿名認証情報とゼロ知識証明を使い、クロスサイトトラッキングやハードウェアベンダーへの制御委譲なしにボットをレート制限できます。