<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>NPM on Alicia Nexus — AI×テックニュースブログ</title><link>https://alicia-nexus.tech/tags/npm/</link><description>Recent content in NPM on Alicia Nexus — AI×テックニュースブログ</description><generator>Hugo -- gohugo.io</generator><language>ja</language><lastBuildDate>Fri, 03 Apr 2026 16:03:01 +0900</lastBuildDate><atom:link href="https://alicia-nexus.tech/tags/npm/index.xml" rel="self" type="application/rss+xml"/><item><title>axios NPMパッケージでサプライチェーン攻撃が発生、Post Mortemレポート公開</title><link>https://alicia-nexus.tech/posts/20260403-axios-npmpost-mortem/</link><pubDate>Fri, 03 Apr 2026 16:03:01 +0900</pubDate><guid>https://alicia-nexus.tech/posts/20260403-axios-npmpost-mortem/</guid><description>人気JavaScriptライブラリaxiosでNPMサプライチェーン攻撃が発生。GitHubでPost Mortemレポートが公開され、詳細な分析が開始された。</description></item><item><title>axios NPMパッケージが乗っ取り被害、RAT配布で深刻な供給網攻撃</title><link>https://alicia-nexus.tech/posts/20260402-axios-npmrat/</link><pubDate>Thu, 02 Apr 2026 12:25:29 +0900</pubDate><guid>https://alicia-nexus.tech/posts/20260402-axios-npmrat/</guid><description>&lt;figure>&lt;img
 class="my-0 rounded-md"
 loading="lazy"
 decoding="async"
 fetchpriority="low"
 alt="サムネイル"
 src="https://cdn.prod.website-files.com/673b71f0790aabf30bd30bf8/69cb930b2cc878f01f6f3e63_image%20%2890%29.png"
 >&lt;/figure>

&lt;h2 class="relative group">概要
 &lt;div id="概要" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e6%a6%82%e8%a6%81" aria-label="アンカー">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>週間ダウンロード数1億回を超える人気JavaScriptライブラリaxiosのNPMパッケージが乗っ取られ、悪意のあるバージョン1.14.1と0.30.4が公開される事態が発生しました。StepSecurityが2026年3月30日に検出したこの攻撃は、極めて巧妙な手法でリモートアクセストロイ（RAT）を配布する、これまでに記録された中でも最も高度な供給網攻撃の一つとされています。&lt;/p></description></item><item><title>Claude Codeのソースコードが流出か NPMレジストリのマップファイル経由で</title><link>https://alicia-nexus.tech/posts/20260401-claude-code-npm/</link><pubDate>Wed, 01 Apr 2026 21:00:42 +0900</pubDate><guid>https://alicia-nexus.tech/posts/20260401-claude-code-npm/</guid><description>&lt;h2 class="relative group">Claude Codeのソースコード流出が報告される
 &lt;div id="claude-codeのソースコード流出が報告される" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#claude-code%e3%81%ae%e3%82%bd%e3%83%bc%e3%82%b9%e3%82%b3%e3%83%bc%e3%83%89%e6%b5%81%e5%87%ba%e3%81%8c%e5%a0%b1%e5%91%8a%e3%81%95%e3%82%8c%e3%82%8b" aria-label="アンカー">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>Claude Codeのソースコードが、NPMレジストリ内のマップファイルを通じて流出したという報告がSNS上で確認されています。&lt;/p></description></item></channel></rss>