B
今週中
npmレジストリにおいて、Anthropic社のAIツール「Claude」のユーザーディレクトリからファイルを窃取する悪意のあるパッケージ「mouse5212-…
📌 一言でいうと
npmレジストリにおいて、Anthropic社のAIツール「Claude」のユーザーディレクトリからファイルを窃取する悪意のあるパッケージ「mouse5212-super-formatter」が発見されました。このマルウェア(Malware-Slop)は、GitHubリポジトリの同期ユーティリティを装い、postinstallステージでGitHubトークンを使用してデータを外部へ送信します。特にClaude AIがバックグラウンドで利用する「/mnt/user-data」ディレクトリを標的としている点が特徴です。
🔍該当判定
- 社内でnpm(JavaScriptのパッケージ管理ツール)を利用して開発を行っている
- Anthropic社のAIツール「Claude」を開発環境やサーバー上で利用している
- npmパッケージ「mouse5212-super-formatter」をインストールした記憶がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なnpmパッケージのインストールを禁止し、依存関係の監査(npm audit等)を徹底すること。また、環境変数に保存されているGitHubアクセストークンの権限を最小限に制限し、定期的にローテーションすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】悪意のあるnpmパッケージ(mouse5212-super-formatter)への対応について
お疲れさまです。npmレジストリにて、Claude AIのユーザーデータを標的としたサプライチェーン攻撃が確認された件について情報共有します。
■ 概要
悪意のあるパッケージ「mouse5212-super-formatter」が公開されました。このパッケージはインストール時に、Claude AIが利用するディレクトリ(/mnt/user-data)からファイルを窃取し、GitHub経由で外部へ送信します。
■ 影響範囲
- 対象製品: npmパッケージ「mouse5212-super-formatter"
- 影響を受ける環境: Claude AIのユーザーディレクトリが存在し、当該パッケージをインストールした環境
■ 対応手順
1. 開発環境およびCI/CDパイプラインにおいて、当該パッケージが導入されていないか確認してください。
2. 依存関係のロックファイル(package-lock.json等)を監査し、不審なパッケージが含まれていないか確認してください。
3. GitHubアクセストークンの権限設定を見直し、不要な権限を削除してください。
■ 参考情報
- OX Security Threat Intelligence
対応優先度: 高
対応期限: 速やかに確認
お疲れさまです。npmレジストリにて、Claude AIのユーザーデータを標的としたサプライチェーン攻撃が確認された件について情報共有します。
■ 概要
悪意のあるパッケージ「mouse5212-super-formatter」が公開されました。このパッケージはインストール時に、Claude AIが利用するディレクトリ(/mnt/user-data)からファイルを窃取し、GitHub経由で外部へ送信します。
■ 影響範囲
- 対象製品: npmパッケージ「mouse5212-super-formatter"
- 影響を受ける環境: Claude AIのユーザーディレクトリが存在し、当該パッケージをインストールした環境
■ 対応手順
1. 開発環境およびCI/CDパイプラインにおいて、当該パッケージが導入されていないか確認してください。
2. 依存関係のロックファイル(package-lock.json等)を監査し、不審なパッケージが含まれていないか確認してください。
3. GitHubアクセストークンの権限設定を見直し、不要な権限を削除してください。
■ 参考情報
- OX Security Threat Intelligence
対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Alert] Malicious npm Package 'mouse5212-super-formatter' targeting Claude AI
Dear IT/Security Team,
We are sharing information regarding a supply chain attack involving a malicious npm package designed to exfiltrate data from Claude AI environments.
■ Overview
The package 'mouse5212-super-formatter' (codenamed Malware-Slop) masquerades as a sync utility. Upon installation, it targets the '/mnt/user-data' directory used by Anthropic's Claude AI and uploads files to a remote GitHub repository using stolen or hard-coded tokens.
■ Scope
- Affected Package: mouse5212-super-formatter
- Target: Environments utilizing Claude AI with the aforementioned directory structure.
■ Action Items
1. Audit all development environments and CI/CD pipelines for the presence of the 'mouse5212-super-formatter' package.
2. Review package-lock.json or yarn.lock files for unauthorized dependencies.
3. Review and rotate GitHub access tokens stored in environment variables to ensure the principle of least privilege.
■ Reference
- OX Security Threat Intelligence
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a supply chain attack involving a malicious npm package designed to exfiltrate data from Claude AI environments.
■ Overview
The package 'mouse5212-super-formatter' (codenamed Malware-Slop) masquerades as a sync utility. Upon installation, it targets the '/mnt/user-data' directory used by Anthropic's Claude AI and uploads files to a remote GitHub repository using stolen or hard-coded tokens.
■ Scope
- Affected Package: mouse5212-super-formatter
- Target: Environments utilizing Claude AI with the aforementioned directory structure.
■ Action Items
1. Audit all development environments and CI/CD pipelines for the presence of the 'mouse5212-super-formatter' package.
2. Review package-lock.json or yarn.lock files for unauthorized dependencies.
3. Review and rotate GitHub access tokens stored in environment variables to ensure the principle of least privilege.
■ Reference
- OX Security Threat Intelligence
Priority: High
Deadline: Immediate