ニュース一覧へ
npmワーム「Shai-Hulud」の亜種「ChainDrop」が444パッケージを汚染
複数の報道·公開 ·更新 ·出来事 ·主な出典 · The Register
この記事の要点
ChainDropマルウェアの攻撃者
グローバル(npmエコシステム)
2026年8月4日
「Shai-Hulud」の新たな亜種「ChainDrop」が444個のnpmパッケージを汚染した。
このマルウェアはtarballを介して拡散し、リポジトリ設定にスタートアップフックを注入する。
npmトークンやGitHub認証情報、環境変数を標的とし、データを外部へ送信する。
感染したGitブランチをVS CodeやClaude Codeで開くだけで感染する可能性がある。
本ページは複数の公開情報を収集・構造化して作成しています。報道や証言だけに基づく箇所は表示上の評価へ反映し、新しい情報を確認した場合は内容を更新します。
この記事について
COMPAMIR 運営チーム
COMPAMIR運営チームが公開情報をまとめ、元の記事を示して掲載しています。内容は新しい情報に応じて更新します。
運営方針・連絡先を見る- 更新前 12026/8/16 8:50:22
「Shai-Hulud」の新たな亜種「ChainDrop」が444個のnpmパッケージを汚染した。 このマルウェアはtarballを介して拡散し、リポジトリ設定にスタートアップフックを注入する。 npmトークンやGitHub認証情報、環境変数を標的とし、データを外部へ送信する。 感染したGitブランチをVS CodeやClaude Codeで開くだけで感染する可能性がある。
次に読む
同じ人物・場所・出来事に関する記事を優先しています。
AI業界、従量課金モデルへの移行が加速
テック企業は、AIサービスの料金体系を定額制から従量課金制へと移行させている。 この動きは、高いインフラコストと収益性確保の必要性に起因している。 OpenAIやAnthropicなどの企業は、リソース消費を管理するためにモデルを調整している。