2025年11月24日付のセキュリティー解説記事は、Shai-Huludキャンペーンが再来したと伝え、急速に進行するサプライチェーン攻撃で1,000件を超えるNPMパッケージが感染したとしている。

HelixGuardの報告によると、攻撃者は以前の波と同じ基本的な手法を使ったものの、その規模を拡大した。抜粋によれば、悪意あるコードは偽のBunランタイムを通じて配信され、攻撃者は`preinstall`スクリプトを使って、侵害されたマシンから機密情報を盗むペイロードをダウンロードし、実行した。つまり、この攻撃はユーザーに何かをクリックさせることに依存していなかった。パッケージのインストール自体を侵入口として利用したのだ。

この点こそ、サプライチェーン・インシデントが極めて危険である理由だ。開発者はパッケージマネージャーが正規の依存関係を取得すると信頼しており、人気のあるパッケージが一つでも侵害されれば、後続のインストールを通じて感染が極めて速く広がり得る。HelixGuardの説明が正確なら、この攻撃は速度、規模、隠密性を重視して設計されていた。

報告はまた、この侵害が2万7,000件を超えるGitHubリポジトリに及んだとしている。この数字は、悪意ある依存関係が日常的な開発ワークフローに組み込まれた場合、パッケージを利用するキャンペーンがどれほど広範囲に到達し得るかを示すのに十分な大きさだ。感染したパッケージは一つだけでも、ほかの多数のパッケージへの配信システムになり得る。

抜粋には、インシデントの完全な時系列、影響を受けたパッケージの一覧、感染したすべてのリポジトリが実際に侵害されたのか、それとも悪意ある依存関係にさらされただけなのかについての説明はない。これらの区別は重要だが、ここでは示されていない。したがって、最も慎重な解釈は、情報源自体が裏付けているものとなる。すなわち、広範な悪意あるパッケージのキャンペーンが進行中であり、その規模は相当なものだったということだ。

偽のBunランタイムが使われたことも注目に値する。攻撃者が悪意あるダウンロードを通常の開発ツールに見せかけようとしたことを示唆しているからだ。この種の偽装が機能するのは、現代のビルドチェーンが複雑だからである。レビュー担当者が細心の注意を払わなければ、ユーティリティーやインストーラーのように見えるものは何であれ、別の目的を隠すことができる。

NPMに依存するチームにとって、その意味は明白だ。パッケージの監視、スクリプトのレビュー、依存関係の衛生管理は、任意の付加的な対策ではない。通常のインストールで済むか、開発者のマシンやCIシステムから秘密情報を流出させ得るコードが実行されるかを分けるものだ。

このようなセキュリティーインシデントは、ソフトウェア・エコシステム自体に組み込まれた信頼を悪用するため、封じ込めるのが難しい。それゆえ、報告の警告は見出しの数字を超えて重要だ。これは単なる一つのパッケージ群をめぐる話ではない。エコシステムが標的にされた場合、依存関係をインストールするという日常的な行為が攻撃経路になり得ることを改めて示している。

抜粋にある中核的な事実は、それ自体で十分に厳しい。1,000件を超えるNPMパッケージ、偽のBunランタイム、preinstallによる実行、そして盗まれた機密情報。これは、一つのリポジトリや一つのチームをはるかに超えて影響が及ぶサプライチェーンの問題だ。