コンテンツにスキップ

Axios Supply Chain Compromise ― Build Dependency侵害がCode Signing Trustまで到達した

Executive Summary

OpenAIは2026年4月10日、第三者Developer LibraryであるAxiosのSupply Chain Compromiseへの対応を公表しました。3月31日、OpenAIのmacOS App Signing Processで動くGitHub Actions Workflowが悪意あるAxios 1.14.1をDownload / Executeし、そのWorkflowはmacOS ApplicationのCertificateとNotarization MaterialへAccess可能でした。1

OpenAIは、User Data、System、Intellectual Property、配布Softwareが侵害された証拠はなく、Signing Materialの不正利用も確認していないと説明しています。その一方でCertificate更新を行い、macOS UserへApp更新を求めました。

なぜ今なのか

Supply Chain AttackのRiskは「悪意あるLibraryがApplicationへ組み込まれる」だけではありません。Build / Release Pipelineで実行されるDependencyは、Signing Key、Artifact Repository、Cloud Token、Package Publish Credential等へ到達できる場合があります。

つまりDeveloper Toolの侵害がSoftware Authenticityそのものへ波及します。

Trust Chain

  1. Third-party Developer Dependencyが侵害
  2. CI / GitHub Actionsが悪意あるVersionを取得
  3. Build / Signing Environment内で実行
  4. Certificate / Notarization MaterialへAccess可能
  5. VendorがCertificate Rotation / App UpdateでTrustを再確立

MITRE ATT&CK® Mapping

この表は、攻撃・Campaignの理解に有用な場合だけ表示します。Source-labeled は一次情報がATT&CK IDを明示したもの、Analyst-mapped は一次情報に記載された行動を本LibraryがATT&CKへ対応付けたものです。後者は、元情報の発行者がそのATT&CK IDを明示したことを意味しません。

Technique Tactic Basis Article context
T1195.001 Compromise Software Dependencies and Development Tools Initial Access Analyst-mapped 悪意あるAxios DependencyがGitHub ActionsのBuild / Signing Environmentで実行された事象に対応。Signing Materialの不正利用自体は確認されていない。

経営インパクト

観点 影響
Software Trust 正規署名が攻撃者に悪用される可能性は重大
CI/CD Build EnvironmentをProduction同等の高価値Assetとして扱う必要
Dependency Runtime DependencyだけでなくBuild-time Dependencyも管理対象
Incident Response Package削除だけでなくKey / Certificate Rotationが必要になる

日本企業への示唆

SBOMだけではBuild PipelineのRiskを十分に把握できません。CI Runnerで何をDownloadしているか、Signing Materialに誰がAccessできるか、Compromise時にどのCertificateをRotateすべきかまで把握する必要があります。

推奨アクション

  1. CI/CDのNetwork EgressをAllowlist化する
  2. Build-time DependencyをLock / Pinする
  3. Signing KeyをHardware-backed / Short-lived化する
  4. Signing Jobと一般Build Jobを分離する
  5. Dependency Compromise時のKey Rotation Runbookを準備する
  6. Artifact ProvenanceとBuild Logを保持する

用語解説

Code Signing Trust
Softwareが正規Publisherから出たもので改ざんされていないことを、Digital Signatureで検証するTrust Chain。

関連記事

参考情報