Skip to content
industry insights

TanStackの6分間の悪夢

巧妙なワームが42個のTanStackパッケージを瞬く間に突破し、OpenAIやMistral AIといった巨大企業を危険にさらしました。これは単なる認証情報の漏洩ではなく、オープンソースセキュリティの常識を覆す連鎖的な攻撃でした。

Cassidy Wolfe
TanStackの6分間の悪夢

完璧な侵害の解剖

わずか6分。Mini Shai-Hulud攻撃がTanStackエコシステムを侵害するのに要した時間はそれだけでした。これはオープンソースのサプライチェーンに対するデジタル電撃戦でした。2026年5月11日、攻撃者は42個のnpmパッケージにまたがる84個の悪意あるバージョンを公開し、迅速なサプライチェーン侵害の定義を塗り替える電光石火の侵入を実行しました。これは単なる侵害ではなく、現代の脅威のスピードを証明するものでした。

この多角的な「連鎖攻撃」メカニズムは、その巧妙さが際立っていました。GitHub Actionsワークフロー内の脆弱性を悪用し、攻撃者はキャッシュポイズニング、安全でないpull_request_targetの悪用、ランタイムトークンの抽出を組み合わせました。これにより、npmの認証情報を直接盗むことなく、リリースパイプラインに悪意あるコードを直接注入し、従来のセキュリティチェックを回避することに成功しました。

この侵害を特に陰湿なものにしていたのは、その欺瞞的な正当性です。悪意あるパッケージは、ソフトウェアの起源と整合性を検証するために設計された重要なセキュリティ証明である「有効なSLSAプロベナンス」さえ備えていました。この重要な詳細により、自動化されたセキュリティツールからは完全に正当なものとして認識され、信頼のオーラで危険を隠蔽し、透明性そのものを武器として利用したのです。

ワームの変貌:感染と封じ込め

悪意ある流れはTanStackにとどまりませんでした。数時間のうちに感染は二次的な重要ターゲットにまで広がり、Mistral AIやUiPathのプロジェクトを侵害しました。この急速な拡散により、影響を受けたパッケージの総数はnpmとPyPIを合わせて170個を超え、ソフトウェアサプライチェーンの相互接続された脆弱性を浮き彫りにしました。

幸いなことに、オープンソースコミュニティはその真価を発揮しました。外部の研究者が攻撃開始からわずか20分という驚異的な速さで攻撃を検知しました。メンテナは1時間以内に影響を受けたバージョンを非推奨とし、npmセキュリティがその日の夜遅くに悪意あるtarballを削除したことで、さらに深刻な惨事を未然に防ぐことができました。

これは孤立した事件ではなく、執拗な脅威グループ「TeamPCP」によって組織された「Mini Shai-Hulud」キャンペーンの一環としての戦術的な攻撃でした。彼らの進化する手法は、以前にもAqua SecurityのTrivyスキャナーやBitwarden CLIのnpmパッケージを標的にしており、信頼された開発パイプラインを悪用するために設計された、巧妙で多角的な攻撃パターンを確立しています。この事件は、どれほど基盤となるプロジェクトであっても、彼らの執拗な追跡から完全に安全なものは存在しないという冷徹な現実を浮き彫りにしました。

メンテナの悪夢:現場からの教訓

Jack Herringtonは「TanStack is Doing What?」の中で、この攻撃の極めて高い複雑さを強調しました。単一の脆弱性が侵害を可能にしたのではなく、攻撃者は重大な欠陥を連鎖させていました。彼らはGitHub Actions内のキャッシュポイズニング、安全でないpull_request_targetワークフロー、ランタイムトークンの抽出を悪用し、npmの認証情報を直接盗むことなくリリースパイプラインに悪意あるコードを注入しました。

この事件は、CI/CDパイプラインに対するエスカレートする実存的な脅威を浮き彫りにしています。オープンソースのメンテナは、ますます複雑化するビルド環境を保護するという計り知れないプレッシャーに直面しています。わずか6分間で42個のnpmパッケージを侵害し、84個の悪意あるバージョンを公開したこの攻撃の精度は、事後対応的な修正を超え、よりプロアクティブな強化へと向かう、より強固なセキュリティ態勢の即時採用を求めています。

重要な点として、悪意のあるペイロードである router_init.js は自己増殖を目的としていました。単に認証情報を流出させるだけでなく、被害者が管理する他の npm パッケージを列挙して再公開し、開発者のマシンとその関連トークンを悪用しました。これにより、サプライチェーンセキュリティの焦点は個々の開発環境へと明確に移り、より一層の警戒とセキュリティ対策が求められるようになりました。影響を受けたプロジェクトやエコシステムについての詳細は、TanStack をご覧ください。

この記事が気に入ったら、毎朝同じようなものをメールで受け取れます。

1日1通 · 2クリックで解除 · サードパーティのトラッキングなし

侵害後のTanStack:次の章へ

TanStackのサプライチェーンにおける悪夢は収束しましたが、プロジェクトは単に傷を癒やすだけでなく、新たな構築を行っていました。「6分間の悪夢」の余波の中で、TanStack Table V9 ベータ版が登場しました。これは、プロジェクトの回復力と揺るぎない前進の姿勢を証明する強力な証です。これは単なるアップデートではなく、パフォーマンスと開発者体験への新たなコミットメントを示す、大胆なアーキテクチャの刷新でした。

V9は、進化するフロントエンド環境に合わせて設計された、ヘッドレスUIライブラリの根本的な再構築です。その革新はパフォーマンスと開発者体験を外科手術のように精密にターゲットとし、フレームワーク全体でアプリケーションに具体的なメリットをもたらします。

  • Tree-shakable(ツリーシェイカブル) な機能によりバンドルサイズが大幅に削減され、基本的なテーブルであれば約5kbから開始できます。開発者は、ソート、フィルタリング、ページネーションなどの追加機能を厳密に必要な分だけ取り込むことで、あらゆるバイトを最適化できます。
  • 堅牢な TanStack Store 上に再構築された状態管理は、きめ細かな制御と強化されたリアクティビティを提供し、複雑なデータフローを簡素化します。
  • コンパイル時の型安全性により、予測可能で堅牢な開発体験が保証され、本番環境にエラーが到達する前に問題を捕捉します。

この野心的な書き換えは偶然ではなく、未来を見据えたものでした。React Compilerの安定化に大きく動機付けられたV9は、次世代のWebアプリケーションを支える、フレームワークに依存しない基盤ツールとしてのTanStackの地位を確固たるものにしました。これは、壊滅的な侵害の後であってもイノベーションは継続するだけでなく加速し得るという主張であり、重要なオープンソースインフラストラクチャの次の章を定義するものです。

よくある質問

TanStackに対するMini Shai-Hulud攻撃とは何でしたか?

これは2026年5月に発生した巧妙なサプライチェーン攻撃で、脅威グループがCI/CDの脆弱性を悪用して42個のTanStack npmパッケージを侵害したものです。この攻撃は、TeamPCPとして知られるグループによる広範なキャンペーンの一部でした。

攻撃者はどのようにしてTanStackのnpmパッケージを侵害したのですか?

彼らは「連鎖攻撃」手法を使用しました。GitHub Actionsのキャッシュポイズニングや安全でないプルリクエストワークフローなどの脆弱性を組み合わせることで、npmの認証情報を直接盗むことなく、セキュリティトークンを抽出し、リリースパイプラインに悪意のあるコードを注入しました。

TanStackのサプライチェーン攻撃の影響を受けたのは誰ですか?

最初の攻撃はTanStackパッケージを侵害しましたが、悪意のあるコードはMistral AI、UiPath、OpenAI の開発者を含む二次的な被害者にも広がりました。最終的にはnpmとPyPI全体で170以上のパッケージが影響を受けました。

TanStack Table V9とは何ですか?

TanStack Table V9は、テーブルやデータグリッドを構築するための人気のあるヘッドレスUIライブラリの主要なアーキテクチャ書き換え版です。バンドルサイズを小さくするためのツリーシェイカブルな設計、改善された状態管理、および強化された型安全性を備えています。

Found this useful? Share it.

For builders

Want Stork to write one of these about your product?

Send us a URL. We use the product, form a view, and publish what we actually think — in 8 languages, labeled Sponsored, with no copy approval on your side. That last part is what makes it worth quoting.

See how it works$500 · AI tools & software only