144のMastra npmパッケージがハイジャックされた貢献者アカウントを通じて侵害される
2026年6月17日、Mastraのnpmパッケージ144件が、ハイジャックされた貢献者アカウントを通じて侵害されました。この攻撃は「easy-day-js」と呼ばれるソフトウェアサプライチェーン攻撃の一環であり、悪意のあるコードは第三者ライブラリを介して導入されました。MastraはAIアプリケーションの開発に広く使用されており、影響を受けたパッケージは…
このニュースのスケール度合い
インパクト
予想外またはユニーク度
脅威に備える準備が必要な期間が時間的にどれだけ近いか
このニュースで行動が起きる/起こすべき度合い