gbhackers.com > 2026年9月1日 16:25 悪意あるnpmパッケージがGitHub・クラウド・CI/CDの認証情報を窃取、他パッケージへも拡散 人気のnpmパッケージ「@7nohe/openapi-react-query-codegen」を狙ったサプライチェーン攻撃が発生し、開発者のワークステーションやCI/CDランナーが認証情報窃取型かつ自己拡散型のペイロードにさらされています。 2026年8月28日、攻撃者はOpenAPIからTanStack Query