技術 2026年2月24日(火) 約7分 npmサプライチェーンワーム「SANDWORM_MODE」——AI開発環境を標的にクリプトキーとCI secretsを窃取 Socketが19個の悪意あるnpmパッケージを使ったアクティブな攻撃キャンペーンを報告。Claude・Cursor・VS CodeなどのAI開発環境を特に標的とし、SSH鍵・npmトークン・APIキーを窃取したうえでワーム伝播する。 npm Security Supply Chain Malware AI Development