GitHub Security Advisory GHSA-9pvf-vcx3-x239によると、2026年8月28日UTC 20:00〜20:21に、@7nohe/openapi-react-query-codegenの悪性バージョン10本がnpmへ公開された。攻撃者はissue_commentでnpm publishと書くだけで起動するリリースワークフローを悪用し、PRヘッドをチェックアウトしたうえでOIDCによるTrusted Publishingで正規っぽい成果物を出した。CVSSは9.6。
悪性版はpreinstallやbinding.gyp経由で難読化ペイロードを実行し、資格情報収集や自己増殖の兆候が報告されている。latestは一時的に悪性の3.0.4を指したあと3.0.2へ戻され、影響版はレジストリから除去された。クリーンなのは3.0.2以前で、攻撃当日より前の版は対象外だ。
実務への影響
- OpenAPIからReact Queryクライアントを生成する用途で広く使われるため、フロント/BFF双方のlockfile点検が必要
- 「正規provenance付き」でも安全とは限らない。コメント起動のpublishや未検証の
id-token: writeを見直す - 影響版を入れたホスト/CIは隔離し、npm・GitHub・クラウド鍵などをクリーン環境から再発行する