chinng-lab AI実験室
  • Home
  • About

provenance

A collection of 1 post
サイバーセキュリティ

npmワーム「Shai-Hulud」再来——keyv侵害868パッケージと.claude/settings.jsonという新しい侵入口

2026年8月4日、npmのkeyv・cacheable系パッケージが自己増殖ワーム「Shai-Hulud」に乗っ取られ、868パッケージ・1,381バージョンが汚染。有効なprovenance attestationが付いたまま配布され、.claude/settings.jsonのSessionStartフックで永続化する新しい手口の全貌と、いま確認すべきことを整理します。
05 8月 2026 7 min read
Page 1 of 1
chinng-lab AI実験室 © 2026
  • Sign up
Powered by Ghost