Axios Supply Chain Compromise ― Build Dependency侵害がCode Signing Trustまで到達した
Executive Summary
OpenAIは2026年4月10日、第三者Developer LibraryであるAxiosのSupply Chain Compromiseへの対応を公表しました。3月31日、OpenAIのmacOS App Signing Processで動くGitHub Actions Workflowが悪意あるAxios 1.14.1をDownload / Executeし、そのWorkflowはmacOS ApplicationのCertificateとNotarization MaterialへAccess可能でした。1
OpenAIは、User Data、System、Intellectual Property、配布Softwareが侵害された証拠はなく、Signing Materialの不正利用も確認していないと説明しています。その一方でCertificate更新を行い、macOS UserへApp更新を求めました。
なぜ今なのか
Supply Chain AttackのRiskは「悪意あるLibraryがApplicationへ組み込まれる」だけではありません。Build / Release Pipelineで実行されるDependencyは、Signing Key、Artifact Repository、Cloud Token、Package Publish Credential等へ到達できる場合があります。
つまりDeveloper Toolの侵害がSoftware Authenticityそのものへ波及します。
Trust Chain
- Third-party Developer Dependencyが侵害
- CI / GitHub Actionsが悪意あるVersionを取得
- Build / Signing Environment内で実行
- Certificate / Notarization MaterialへAccess可能
- VendorがCertificate Rotation / App UpdateでTrustを再確立
MITRE ATT&CK® Mapping
この表は、攻撃・Campaignの理解に有用な場合だけ表示します。Source-labeled は一次情報がATT&CK IDを明示したもの、Analyst-mapped は一次情報に記載された行動を本LibraryがATT&CKへ対応付けたものです。後者は、元情報の発行者がそのATT&CK IDを明示したことを意味しません。
| Technique | Tactic | Basis | Article context |
|---|---|---|---|
| T1195.001 Compromise Software Dependencies and Development Tools | Initial Access | Analyst-mapped | 悪意あるAxios DependencyがGitHub ActionsのBuild / Signing Environmentで実行された事象に対応。Signing Materialの不正利用自体は確認されていない。 |
経営インパクト
| 観点 | 影響 |
|---|---|
| Software Trust | 正規署名が攻撃者に悪用される可能性は重大 |
| CI/CD | Build EnvironmentをProduction同等の高価値Assetとして扱う必要 |
| Dependency | Runtime DependencyだけでなくBuild-time Dependencyも管理対象 |
| Incident Response | Package削除だけでなくKey / Certificate Rotationが必要になる |
日本企業への示唆
SBOMだけではBuild PipelineのRiskを十分に把握できません。CI Runnerで何をDownloadしているか、Signing Materialに誰がAccessできるか、Compromise時にどのCertificateをRotateすべきかまで把握する必要があります。
推奨アクション
- CI/CDのNetwork EgressをAllowlist化する
- Build-time DependencyをLock / Pinする
- Signing KeyをHardware-backed / Short-lived化する
- Signing Jobと一般Build Jobを分離する
- Dependency Compromise時のKey Rotation Runbookを準備する
- Artifact ProvenanceとBuild Logを保持する
用語解説
Code Signing Trust
Softwareが正規Publisherから出たもので改ざんされていないことを、Digital Signatureで検証するTrust Chain。