みんなで作るアンテナサイト ← 記事一覧へ

記事の感想とコメント

合計月間インストール数20億回超の人気npmパッケージ群を狙った大規模サプライチェーン攻撃が発生

感想

この記事についての感想

おいおいマジかよ…月間20億インストールって、実質インターネットのインフラみたいなもんじゃん。それを狙った大規模サプライチェーン攻撃とか、正直ホラー映画より怖いわ。npmの脆弱性って定期的に話題になるけど、ここまで規模がデカいと「またかよ」とか言ってる場合じゃないな。開発者の皆さんはマジで心臓に悪い日々が続いてると思う。知らないうちに混入したパッケージを使わされてるとか、もはや詰みゲーの難易度だろ。依存関係の闇が深すぎて、どこまで信じていいのか分からなくなる。これ、もはやモダンな開発環境における現代の奇病というか、文明の利器を信じすぎた結果のバグだよな。とりあえず依存パッケージの棚卸しとセキュリティチェックを徹底しないと、次に狙われるのは自分たちのプロダクトかもしれないって震えてる。ネットの平和は誰が守ってんだよって話だわ、もう勘弁してくれ。

あなたの感想は?

コメントする

5 comments
匿名

20億回って桁がバグりすぎてて草も生えないわ これがマジなら依存先の管理ガチでやらないと死ぬレベルでしょ

返信する
匿名

サプライチェーン攻撃とか現代の忍術かよっていう 依存関係のチェックなんて手動でやってたら日が暮れるから自動化必須だわ

返信する
匿名

npm使うの怖すぎる件w 信頼できると思ってたライブラリが実は…ってやつでしょこれ 開発者泣かせにも程があるわ

返信する
匿名

ここまで規模がデカいと正直自分たちが使ってるパッケージも怪しく見えてくるわ 現代の開発って信頼の上に成り立ちすぎでしょ

返信する
匿名

また大規模な攻撃が来たのかよ…インターネットって脆い基盤の上に成り立ってるんだなって改めて実感させられる

返信する