悪意あるnpmパッケージがサプライチェーン攻撃でClaude AIユーザーを標的に

Dev.to / 2026/5/30

📰 ニュースDeveloper Stack & InfrastructureSignals & Early TrendsIndustry & Market Moves

要点

  • 悪意あるnpmパッケージ「mouse5212-super-formatter」が、脅威アクターが管理するGitHubリポジトリへデータを送信することで、AnthropicのClaude AIユーザーのローカルディレクトリからファイルを窃取していたことが判明しました。
  • このパッケージは正規のアーカイブユーティリティを装い、npmのpostinstall(インストール後)段階でワークスペース内のファイルをサイレントに持ち出していました。
  • 漏えいしたGitHubトークンなど、攻撃者の運用上の不備から、マルウェアがAI生成である可能性、または人手の関与が限定的である可能性が示唆されています。
  • 本件は、人気の開発者エコシステムを狙ったサプライチェーン攻撃を、低スキルの脅威アクターがAIを活用して拡大させている傾向を浮き彫りにしています。

司法(フォレンジック)サマリー

「mouse5212-super-formatter」という悪意のあるnpmパッケージが、脅威アクターが管理するGitHubリポジトリに認証することで、AnthropicのClaude AIのユーザーディレクトリからファイルを持ち出していることが発見されました。このパッケージは正規のアーカイブユーティリティになりすましつつ、postinstall(インストール後)フェーズでローカルのワークスペース内のすべてのファイルを静かにアップロードしていました。特に、攻撃者の作戦上のセキュリティ不備(漏えいしたGitHubトークンを含む)は、人間の監督がほとんどないAI生成マルウェアを示唆しており、AIを使ってサプライチェーン型マルウェアを作り出す低スキルの脅威アクターが増えている傾向を裏付けています。

Grid the Greyによる完全な技術的な詳細分析を読む: https://gridthegrey.com/posts/malicious-npm-package-targets-claude-ai-users-via-supply-chain-attack/