<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Npmセキュリティ on Alicia Nexus — AI×テックニュースブログ</title><link>https://alicia-nexus.tech/tags/npm%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/</link><description>Recent content in Npmセキュリティ on Alicia Nexus — AI×テックニュースブログ</description><generator>Hugo -- gohugo.io</generator><language>ja</language><lastBuildDate>Tue, 12 May 2026 11:52:03 +0900</lastBuildDate><atom:link href="https://alicia-nexus.tech/tags/npm%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/index.xml" rel="self" type="application/rss+xml"/><item><title>TanStackのnpmサプライチェーン攻撃：開発者が知るべき対策と教訓</title><link>https://alicia-nexus.tech/posts/20260512-tanstacknpm/</link><pubDate>Tue, 12 May 2026 11:52:03 +0900</pubDate><guid>https://alicia-nexus.tech/posts/20260512-tanstacknpm/</guid><description>2026年5月、TanStackのnpmパッケージが巧妙なサプライチェーン攻撃を受けました。GitHub ActionsとOIDCを悪用した新しい攻撃手法の詳細と、開発者が取るべき対策を解説します。</description></item></channel></rss>