本文へスキップ
MameTechNews
バックエンド

React Query用codegenがnpm侵害、Trusted Publishing経由で悪性10版公開

## POINTS

  • lockfileに0.5.4〜3.0.4等の影響版がないか即確認し、あれば3.0.2へピン留めする
  • Trusted Publishingでもissue_comment起点のpublishは危険なのでワークフロー権限を見直す
  • インストール済みなら資格情報をローテし、自アカウントからの不正publish有無も監査する

GitHub Security Advisory GHSA-9pvf-vcx3-x239によると、2026年8月28日UTC 20:00〜20:21に、@7nohe/openapi-react-query-codegenの悪性バージョン10本がnpmへ公開された。攻撃者はissue_commentでnpm publishと書くだけで起動するリリースワークフローを悪用し、PRヘッドをチェックアウトしたうえでOIDCによるTrusted Publishingで正規っぽい成果物を出した。CVSSは9.6。

悪性版はpreinstallやbinding.gyp経由で難読化ペイロードを実行し、資格情報収集や自己増殖の兆候が報告されている。latestは一時的に悪性の3.0.4を指したあと3.0.2へ戻され、影響版はレジストリから除去された。クリーンなのは3.0.2以前で、攻撃当日より前の版は対象外だ。

実務への影響

  • OpenAPIからReact Queryクライアントを生成する用途で広く使われるため、フロント/BFF双方のlockfile点検が必要
  • 「正規provenance付き」でも安全とは限らない。コメント起動のpublishや未検証のid-token: writeを見直す
  • 影響版を入れたホスト/CIは隔離し、npm・GitHub・クラウド鍵などをクリーン環境から再発行する