cyberpress.org > 2026年10月8日 18:43 悪意あるnpmパッケージ「Tensorlake」、AWSキーやSSH認証情報、暗号資産ウォレットのデータを窃取 攻撃者が2026年10月8日、開発者のシークレットを盗み出し、連携するソフトウェアサプライチェーンを通じて拡散するよう設計されたマルウェアを仕込んだ、Tensorlake npmパッケージの改ざん版を公開しました。 影響を受けるのはリリース0.5.144で、Shai-Huludワームの亜種が含まれています。標的は、A