セキュリティnpm v12、Install ScriptをDefault無効でリリース
npm v12が正式リリースされ、インストール時のスクリプト実行がデフォルトでオプトイン制に変更されました。preinstall・install・postinstallなどのライフサイクルスクリプト、git依存関係、リモートURL依存関係はいずれも明示的な許可リストなしでは実行されません。この変更はbinding.gypファイルによる暗黙的なnode-gypリビルドを悪用したMiasma「Phantom Gyp」攻撃への直接的な対策です。さらに2FAバイパス型の細粒度アクセストークン(GAT)の廃止も始まり、2026年8月初旬から重要なアカウント・パッケージ操作にインタラクティブな2FAが必要となり、2027年1月頃には直接公開権限も削除される予定です。
Read Articlearrow_forward Video · AI
Model Explosion:GPT-5.6 Sol、Grok 4.5、Meta Museがルールを書き換える
AI ExplainedがGPT-5.6(Sol、Terra、Luna)、Grok 4.5、MetaのMuse Spark 1.1が集中した多忙な一週間のモデルリリースを分析します。SolはAgents' Last ExamでClaude Fable 5の45%に対して53.6%を記録し、コストはAnthropicラインナップの約3分の1です。新しいARC-AGI 3抽象推論ベンチマークではSolが8%を記録し、2%未満の他モデルを大きく上回りました。しかしSuey Marathonのような難易度の高い長時間コーディングベンチマークではFable 5が優位を保っています。英国AI Security InstituteはGPT-5.6が数時間で発見された汎用ジェイルブレイクによりFable 5よりも脱獄しやすいと報告しました。MetaのMuse Spark 1.1はVIBE Code BenchでSolの約35分の1のコストで72%を記録しました。
AI_INFOGRAPHICWATCH_VIDEOarrow_forwardArticle · セキュリティREAD TIME: 4m
15年前のGhostLock Flawで大半のLinux DistroにRoot・Container Escape
Nebula SecurityがGhostLock(CVE-2026-43499)を公開しました。2011年から存在するLinuxカーネルのfutexプライオリティ継承コードに潜むuse-after-free脆弱性です。ローカルにログイン済みの一般ユーザーなら誰でも悪用でき、テスト環境では約5秒で97%の成功率でroot権限を取得でき、コンテナ脱出も可能です。カーネルパッチ(コミット3bfdc63936dd)は2026年4月にマージされましたが、初期修正が二次的なクラッシュバグ(CVE-2026-53166)を引き起こしたため、初期のディストリビューションビルドは不完全な場合があります。7月初旬時点でUbuntuは24.04・22.04・20.04 LTSを脆弱または対応中と分類しています。GhostLockはNebulaのIonStackチェーンの前半部分であり、Firefox CVE-2026-10702と組み合わせると悪意あるリンク1つでリモートからrootへの完全な攻撃が可能で、すでにAndroid上のFirefoxで実証されています。
READ_FULL_LOGarrow_forwardArticle · AIREAD TIME: 3m
新GPT-5.6 Family:Luna、Terra、Sol
OpenAIがGPT-5.6をLuna・Terra・Solの3サイズでリリースしました。価格はそれぞれ100万トークンあたり入力/出力で$1/$6、$2.50/$15、$5/$30です。3モデルすべてが2026年2月16日のナレッジカットオフ、100万トークンのコンテキストウィンドウ、最大128,000トークンの出力を共有します。OpenAIの目玉ベンチマークであるAgents' Last ExamではGPT-5.6 Solが53.6点を記録し、Claude Fable 5の45.4点を上回りました。新しいAPI機能にはツール呼び出しを調整するJavaScriptを構成するProgrammatic Tool Calling、ネイティブのマルチエージェントサブエージェント生成、Anthropicのキャッシングモデルに似たプロンプトキャッシュのブレークポイントが含まれます。Fable 5が80%を記録したのに対しSolが64.6%にとどまったSWE-Bench Proについて、OpenAIはその問題の約30%に欠陥があるという批判記事を別途公開しました。
READ_FULL_LOGarrow_forwardArticle · セキュリティREAD TIME: 6m
Injective npm Supply Chain Attack:Crypto Wallet Key窃取のため18 PackageをBackdoor化
2026年7月8日、攻撃者がInjectiveLabs/injective-tsモノレポの信頼済みメンテナーアカウント(thomasRalee)を侵害し、@injectivelabs/sdk-tsの悪意あるバージョン1.20.21を18のスコープ付きパッケージとして公開しました。「key-derivation-telemetry」に偽装したバックドアはPrivateKey.fromMnemonic()とPrivateKey.fromHex()に呼び出しを注入し、BIP-39シードフレーズや秘密鍵を正規のInjective gRPC-WebインフラそっくりのドメインへHTTPS POSTで送信しました。送信先ホスト名はJavaScript文字コード配列で難読化されており、文字列ベースのスキャナーを回避していました。悪意あるパッケージは約49分間公開された後、クリーンなバージョン1.20.23に差し替えられました。
READ_FULL_LOGarrow_forwardArticle · セキュリティREAD TIME: 9m
jscrambler npm Packageが悪意あるPreinstall Binaryを配布
2026年7月11日、jscrambler 8.14.0がnpmに公開され、悪意あるpreinstallフックが含まれていました。このフックは.js拡張子を持つ7.8 MBのファイルに偽装されたLinux(ELF)・Windows(PE32+)・macOS(Mach-O arm64)向けのネイティブバイナリを展開・実行します。バイナリにはSQLite、LevelDB、BIP39ワードリストが組み込まれており、Chrome・Firefox・MetaMaskなどのブラウザ拡張ウォレットを狙ったクロスプラットフォームの認証情報・仮想通貨ウォレット窃取ツールであることを示しています。LinuxバイナリはさらにeBPFを使ったカーネルレベルの計装も行います。後のバージョン8.18.0と8.20.0はpreinstallフックを削除し、ローダーをメインモジュールのエントリーポイントに直接インライン化しました。影響を受けるバージョンは8.14.0、8.16.0、8.17.0、8.18.0、8.20.0です。8.22.0に固定し、影響を受けたホストは侵害済みとして扱ってください。
READ_FULL_LOGarrow_forwardArticle · セキュリティREAD TIME: 6m
GhostApproval Symlink Flawで悪意あるRepoがAI Coding Agent上でCode実行可能
Wizの研究チームが2026年7月8日にGhostApprovalを公開しました。これはシンボリックリンクを悪用し、AIコーディングエージェントに無害なファイルへの書き込みと見せかけた承認ダイアログを表示しながら、実際には機密ファイルへ書き込ませる攻撃です。影響を受けるツールはAmazon Q Developer(修正済み、CVE-2026-12958、Language Server 1.69.0)、Cursor(修正済み、CVE-2026-50549、v3.0)、Google Antigravity(修正済み、CVE審査中)、Augment(未修正)、Windsurf(未修正)、Claude Code(Anthropicがバグ分類に異議)です。PoC用リポジトリは~/.ssh/authorized_keysを指すproject_settings.jsonというシンボリックリンクと、エージェントに1行追加を指示するREADMEを使用します。同じパターンは2026年5月にAdversa AIがSymJackとして独立して発見しています。
READ_FULL_LOGarrow_forwardArticle · 業界ニュースREAD TIME: 2m
Vercel、Open Source Auth加速へBetter Authを買収
Vercelが週間npm ダウンロード数470万件以上、850人以上のコントリビューターを持つオープンソースのTypeScript認証ライブラリBetter Authを買収しました。創業者のBereket EngidaとコアチームがVercelに加わり、Better Authの開発を継続しつつAgent Authプロトコルの拡張に取り組みます。Agent Authは、AIエージェントがユーザーの全権限を引き継ぐのではなく、独自のスコープ付き・失効可能なアイデンティティを持てるようにするプロトコルです。ライブラリはMITライセンスのもとで無料のオープンソースとして維持され、名称とコミュニティガバナンスモデルも継続されます。VercelはAgent AuthをVercel Connectとeveプラットフォームに統合する予定です。
READ_FULL_LOGarrow_forwardsummarizeDigest_Summary
今週はnpmに関する3件の別々のインシデントでサプライチェーンセキュリティが最大のテーマとなりました。npm v12がインストール時のスクリプト実行をデフォルト無効状態でリリースされました。ライフサイクルスクリプト(preinstall・install・postinstall)・git依存関係・リモートURL依存関係はいずれも明示的な許可リストなしでは実行されません。この変更はbinding.gypによる暗黙的なnode-gypリビルドを悪用するMiasma Phantom Gyp攻撃への直接的な対策です。別途、攻撃者がInjectiveLabs/injective-tsモノレポのthomasRaleeメンテナーアカウントを侵害し、悪意ある@injectivelabs/sdk-ts 1.20.21を18のスコープパッケージとして公開しました。このバックドアはPrivateKey.fromMnemonic()とPrivateKey.fromHex()に呼び出しを注入し、BIP-39シードフレーズをgRPC-Webドメインを装ったサーバーへHTTPS経由で送信しました。悪意あるパッケージは49分間公開された後、クリーンな1.20.23に差し替えられました。数日後、jscrambler 8.14.0が.jsファイルに偽装した7.8 MBのペイロードを含み、Linuxではダーカーニールのインストルメンテーションを含むプラットフォーム別ネイティブバイナリ(ELF/PE32+/Mach-O)・SQLite・LevelDB・BIP39ワードリストを内包していました。後のバージョン8.18.0〜8.20.0はpreinstallフックを削除し、ローダーをメインモジュールに直接インライン化しました。8.22.0に固定してください。
深刻なカーネル脆弱性も公開されました。GhostLock(CVE-2026-43499)はLinux futexプライオリティ継承コードに15年間存在したuse-after-free脆弱性で、一般のローカルユーザーが約5秒間で97%の成功率でroot権限を取得でき、コンテナ脱出も可能です。カーネルコミット3bfdc63936ddがパッチを提供しますが、初期修正がCVE-2026-53166を引き起こしました。Ubuntu 24.04・22.04・20.04 LTSは7月初旬時点で依然として脆弱または対応中と分類されています。WizはAIコーディングエージェントを狙ったシンボリックリンク攻撃GhostApprovalも公開しました。リポジトリがproject_settings.jsonを~/.ssh/authorized_keysへのシンボリックリンクとして設置すると、エージェントの承認ダイアログには表面上のファイル名しか表示されません。Amazon Q Developer(CVE-2026-12958)とCursor(CVE-2026-50549)はパッチ済みで、AugmentとWindsurfは未修正のままです。
業界ニュースとして、VercelがBetter Auth(週間npmダウンロード470万件・MITライセンス・ガバナンス継続)を買収し、AIエージェントにスコープ付きの失効可能なアイデンティティを付与するAgent Authプロトコルを発表しました。OpenAIはGPT-5.6をLuna・Terra・Solの3サイズで競争力のある価格でリリースしました。SolはAgents' Last ExamでClaude Fable 5の45.4点に対して53.6点を記録しましたが、SWE-Bench ProではFable 5(80%)に対して64.6%にとどまりました。MetaのMuse Spark 1.1はSolの約35分の1のコストでVIBE Code Benchで72%を記録しました。
Key Takeaways- npm v12はライフサイクルスクリプト・git依存関係・リモートURL依存関係をデフォルトでブロックします。Phantom Gyp攻撃への直接対策であり、同じ週にInjectiveのsdk-tsとjscramblerという2件の別々のnpm侵害で仮想通貨ウォレットキーが窃取されました。
- GhostLock(CVE-2026-43499)は15年前から存在するLinux futexのバグで、一般ローカルユーザーが約5秒でrootを取得しコンテナ脱出も可能です。カーネルコミット3bfdc63936ddでパッチを当て、CVE-2026-53166も閉じられているか確認が必要です。
- VercelがBetter Authを買収しAIエージェントにスコープ付きアイデンティティを付与するAgent Authを構築中です。GPT-5.6 SolはAgents' Last Examで53.6点でトップですが、SWE-Bench ProではClaude Fable 5(80%)に対して64.6%にとどまっています。