オープンソースソフトウェアは今日のデジタルエコシステムの基盤であり、重要なアプリケーションを支え、大規模なイノベーションを可能にしている。しかし、その開放性ゆえに、攻撃者にとって格好の標的にもなっている。
npmレジストリで最近発生した事案は、巧妙化する脅威からパッケージリポジトリを守ることが急務であることを浮き彫りにしている。
最近のnpmサプライチェーン攻撃
2025年9月、GitHubは、Shai-Huludワームと呼ばれる自己増殖型マルウェアが、侵害されたnpmメンテナーのアカウントを通じて拡散した深刻なインシデントを公表した。
攻撃者は、広く利用されているJavaScriptパッケージに悪意のあるインストール後スクリプトを注入し、ワームがnpmトークンだけでなく、さまざまな機密シークレットも窃取できるようにした。放置されていれば、この攻撃はソフトウェアエコシステム全体で侵害が連鎖する事態を引き起こしかねなかった。
GitHubは、侵害されたパッケージを500個以上削除し、マルウェアの侵害指標を含むアップロードをブロックすることで対応した。差し迫った脅威は封じ込められたものの、このインシデントはサプライチェーンにおける信頼の脆弱性と、攻撃者がオープンソースエコシステムを容易に武器化できることを浮き彫りにした。
npmのセキュリティ強化ロードマップ
トークンの悪用リスクを低減し、将来のワーム化攻撃を防ぐため、GitHubは発表したnpm公開の新ルールには、次のような主要対策が含まれる。
- ローカルからの公開では、2要素認証(2FA)を必須化。
- 有効期間を7日間に厳格に制限した、きめ細かなトークン。
- 信頼済みパブリッシングワークフローの採用を拡大。
レガシートークンは非推奨となり、時間ベースのワンタイムパスワード(TOTP)による2FAは段階的に廃止され、より強固なFIDOベースの認証に移行する。デフォルト設定では、トークンによる公開アクセスが制限され、メンテナーは信頼済みパブリッシングまたは強制的な2FAの利用を促される。
こうした変更にはワークフローの更新が必要になる可能性があるが、GitHubは影響を最小限に抑えるため、段階的な展開、移行ガイド、サポートリソースを提供すると約束している。
信頼済みパブリッシングの役割
信頼済みパブリッシングは、サプライチェーン防御の中核として台頭している。このモデルでは、ビルドシステムに静的APIトークンを置く必要がなくなる。
その代わりに、パッケージリポジトリが信頼できる継続的インテグレーション(CI)プロバイダーからの公開リクエストを直接検証し、主要な攻撃経路を遮断する。
GitHubは当初、信頼済みパブリッシングの導入が自然に広がるのを見守っていたが、最近のインシデントによって普及の動きは加速した。攻撃者は待ってくれないため、メンテナーは現在、サポートされるすべてのパッケージマネージャーで直ちに信頼済みパブリッシングを導入するよう求められている。
メンテナーが今すぐできること
npmエコシステムのセキュリティ確保は、関係者全員の責任である。GitHubがインフラを強化する一方で、メンテナーもリスクを低減するため、直ちに次の対策を講じられる。
- 信頼済みパブリッシングを採用することで、長期有効のAPIトークンに依存しない。
- 2FAを有効にする。できればアカウント、組織、パッケージの全体で必須にし、すべての書き込みおよび公開操作に適用する。
- WebAuthnベースの2FAを使用することで、より弱いTOTP方式を使わない。
- 公開権限を定期的に監査するとともに、不要なトークンやアカウントを削除する。
こうした対策は、個々のプロジェクトのセキュリティを強化するだけでなく、より広範なエコシステムのレジリエンスも高める。
より大きな視点
Shai-Huludワームは、サプライチェーン攻撃の巧妙化を示している。そこでは自己増殖、トークン窃取、自動化が、攻撃者に強力な増幅効果をもたらす。オープンソースソフトウェアがほぼすべての企業に組み込まれている現在、このようなインシデントは孤立した脅威ではなく、システム全体に及ぶリスクである。
npmのロードマップは、トークンの悪用を無力化し、アカウント乗っ取りによる被害範囲を縮小する、アイデンティティー優先の制御へと大きく転換するものだ。しかし、技術的な対策だけでは不十分である。開発者、メンテナー、組織は、安全なデフォルト設定を採用し、より強固な認証に投資し、攻撃者のイノベーションを先回りしなければならない。
オープンソースは信頼の上に成り立っているが、Shai-Huludインシデントが示すように、その信頼は脆い。
より強固な公開ルールを適用し、信頼済みパブリッシングを拡大し、最新の認証 practicesを導入することで、GitHubとより広範なコミュニティーは、より安全なエコシステムに向けた不可欠な一歩を踏み出している。
教訓は明白だ。ソフトウェアサプライチェーンのセキュリティ確保には、警戒、協力、そしてセキュリティーのベストプラクティスの先を見越した導入が必要である。





