tensorlake ソフトウェアサプライチェーン攻撃の概要と対策指針 - GMO Flatt Security Blog
2026.10.08 12:50
Flatt.tech
2026年10月8日、npm パッケージ tensorlake に悪性コードが注入されました。 注入された悪性コードは、Infostealer機能を持つマルウェアです。preinstall フック経由で実行され、AWS・GitHub・Kubernetes・Vault などの認証情報を盗み出して送出する挙動が確認されています。また、マルウェアがspawnするバックグラウンドサービスが奪取されたGitHub tokenの有効性を定期的に確認し、初期対応によるtoken rotation等により当該tokenがinva…
コメント一覧
まだコメントはありません。