
GMOインターネットグループで「エンジニアの背中を預かる」をミッションに、プロダクト開発組織に向けたサイバーセキュリティ関連事業を展開するGMO Flatt Security株式会社(代表取締役社長:井手 康貴 以下、GMO Flatt Security)は、2026年9月3日(木)、ソフトウェアサプライチェーン攻撃の動向をまとめた調査レポート「ソフトウェアサプライチェーン 脅威レポート 2026」を公開いたしました。
本レポートは、セキュリティAIエージェント「Takumi byGMO」の「Guard」機能(以下、Takumi Guard)の観測基盤が、2026年2月19日から8月18日までの181日間にわたり、npm、PyPI、RubyGems等の主要パッケージレジストリを継続的に観測して得たデータに基づくものです。検出した悪性パッケージは約3万1,000件にのぼり、観測期間中に悪性パッケージは毎日発見されました。大きく報じられる侵害事例のみならず、悪性パッケージの公開は日常的に続いていることから、パッケージレジストリは開発者がソフトウェアを開発する上での必須な基盤であると同時に、攻撃者にとっても格好の攻撃経路となっていることがうかがえます。
こうした状況を受け、パッケージの取得時に悪性の有無を検査する「Takumi Guard」の利用が直近3ヶ月で急速に拡大しています。同機能が検査するパッケージダウンロード数は、8月に1日あたり5,000万件を超過しました。相次ぐソフトウェアサプライチェーン侵害事案により開発現場の危機感が高まり、悪性パッケージから開発者端末を守る「水際対策」の必要性が広く認識されつつあります。
・「ソフトウェアサプライチェーン 脅威レポート 2026」ダウンロードページ:https://flatt.tech/takumi/form/software-supply-chain-threat-report-2026
「Takumi Guard」とは:悪意あるパッケージをインストール前にブロック
「Takumi Guard」は、パッケージレジストリとエンジニアの開発環境の間に介在するプロキシです。パッケージのダウンロード時に悪性の有無をリアルタイムで検証します。悪性と判定されたパッケージは、開発者の端末やCI/CD環境に到達する前に自動でブロックされます。導入はターミナルで特定のコマンドを1行実行するだけで完了し、既存のコードや作業手順への変更は不要です。

・「Takumi Guard」Webサイト:https://flatt.tech/takumi/features/guard
常態化する、正規パッケージ更新を狙うソフトウェアサプライチェーン攻撃
2026年に入り、脆弱性対応のために高頻度なソフトウェア更新が求められる一方、正規パッケージの更新作業中を狙う大規模な「ソフトウェアサプライチェーン攻撃」が継続的に発生しています。
2026年3月には、週間1億回ダウンロードされているソフトウェア「axios」が改ざんされ、利用者がライブラリを更新しただけで侵害される事態が発生しました。また、4月にはパスワードマネージャー「Bitwarden」関連パッケージが侵害を受け、4月末から5月にかけては「Mini Shai-Hulud」と呼ばれる連続侵害が二波にわたって発生し、第二波では200を超えるパッケージが侵害されました。7月にはAsyncAPIエコシステムの複数パッケージが、8月には週間1億回以上ダウンロードされるキャッシュライブラリ「keyv」等が侵害されています。
ただし、これらはいずれも利用者の多いパッケージであったために報じられた事案です。報道に至らないソフトウェアサプライチェーン侵害がどの程度発生しているのかは、日本語で参照できる情報が限られていました。

深刻な侵害は著名パッケージ以外にも存在する:「ソフトウェアサプライチェーン 脅威レポート 2026」抜粋
そこでGMO Flatt Securityは、パッケージレジストリの継続的な観測によって得たデータをもとに、ソフトウェアサプライチェーン攻撃の実態を分析し、「ソフトウェアサプライチェーン 脅威レポート 2026」として本日公開しました。
観測結果より、報道に至らない小規模な悪性パッケージの公開や、既存パッケージを少数ずつ侵害する活動が日々途切れることなく続いており、大々的に報じられるソフトウェアサプライチェーン侵害は氷山の一角であることを改めて裏づけました。本プレスリリースでは、その一部を抜粋してご紹介いたします。
??「ソフトウェアサプライチェーン 脅威レポート 2026」レポート概要
本レポートは、「Takumi Guard」の観測基盤が取得したデータに基づいています。
観測期間は2026年2月19日から8月18日までの181日間です。npm、PyPI、RubyGems、Go modules、crates.io、Packagistの6つのパッケージレジストリに公開されたパッケージを継続的に取得し、それぞれについて配布物の内容、インストール時や読み込み時に実行される処理、通信先を解析しています。そのうえで、利用者への配布を止めるべきと判断したものを「悪性」と判定しました。
??レポート「ソフトウェアサプライチェーン 脅威レポート 2026」より抜粋
1.悪性パッケージの検出数は約3万1,000件
2026年2月19日から8月18日までの181日間で、約1,900万件のパッケージを解析し、約3万1,000件を悪性と判定しました。侵害事例として飛び交うニュースは年間で数件から十数件程度ですが、その背後では桁違いの数の悪性パッケージが公開され続けています。
2.長期間にわたって悪性パッケージが検出され続けている
観測期間中の181日間で、悪性パッケージが1件も見つからない日はありませんでした。大規模な侵害事例が報じられた週には数千件まで増える一方、大きく報じられた侵害事例が無い週にも新しい悪性パッケージは公開され続けています。攻撃が特定の時期に集中しているのではなく、日常的に発生している状態であるといえます。
3.狙われるのは組織の権限と、開発者個人の資産の両方
端末侵入後、悪性パッケージがまず探索するのは、SSH秘密鍵やクラウドの管理権限、パッケージの公開権限といった、開発業務で使う認証情報です。加えて、ブラウザに保存されたパスワード、SlackやDiscordのセッション情報、暗号資産ウォレットの秘密鍵も探索されていました。開発端末で悪性パッケージが動くと、組織の公開・運用権限と、開発者個人の情報や資産が同時に狙われます。なかでもパッケージの公開権限が奪われた場合、影響は情報の窃取にとどまりません。攻撃者は奪った公開権限を使って別のパッケージへ悪性コードを追加し、感染した開発端末が新たな配布元へ変わります。
これらの観測結果から、悪性パッケージの公開は例外的な事例ではなく、日々継続している事象であること、そして一度の侵害が次の侵害を生む連鎖構造を持つことが浮き彫りになりました。
・「ソフトウェアサプライチェーン 脅威レポート 2026」ダウンロードページ:https://flatt.tech/takumi/form/software-supply-chain-threat-report-2026
対策として有効な手段
こうした状況において開発現場に求められるのは、侵害が起きることを前提に、以下のようなパッケージを取り込む過程そのものに検査や待機期間を組み込むことです。
1.公開直後のバージョンを使わない
パッケージが公開されてから一定期間が経過するまで取得せず、待機期間を設けることを「Minimum Release Age」といいます。悪性バージョンの多くは公開から短時間で削除されるため、危険な取得を極力避けることが可能です。
ただし、脆弱性の修正版の取り込みとトレードオフの関係にある他、一定期間経過後も公開停止(テイクダウン)されない検体もあることから、単体で全てを防げるわけではないことに注意が必要です。
2.「Takumi Guard」の導入
「Takumi Guard」は悪性と判明したパッケージを、開発者の端末に取り込まれる前に遮断するため、待機期間を短縮させながら安全性を維持することが可能です。
実際、7月のAsyncAPI、8月のkeyvにおける侵害事案では、いずれも悪性バージョンが公開されてから約2分でブロックが完了しました。GMO Flatt Securityが確認している限り、「Takumi Guard」をご利用の環境において、これらの事案による被害は発生していません。
8月のパッケージダウンロード数は1日あたり5,000万件を超過した日を観測しました。2026年5月時点から3,000万件増加しており、相次ぐソフトウェアサプライチェーン侵害事案により開発現場の危機感が高まり、悪性パッケージから開発者端末を守る「水際対策」の必要性が広く認識されつつあります。
今後の展望
ソフトウェアサプライチェーンへの攻撃は、今後も継続的に発生すると考えられます。GMO Flatt Securityは、パッケージレジストリの観測を継続し、その結果を「Takumi Guard」を通じて開発現場に還元してまいります。
観測結果の公開についても、今後も定期的に実施を予定しております。攻撃の実態を可視化し、開発組織が対策の優先順位を判断するための材料を提供していきます。
GMO Flatt Securityは、コーポレートミッション「エンジニアの背中を預かる」のもと、AI時代のソフトウェアサプライチェーンを守るインフラとして、エンジニアの皆様がより安全に、そして安心して開発に専念できる環境の実現に邁進してまいります。
GMO Flatt Security株式会社について
GMO Flatt Securityは「エンジニアの背中を預かる」をミッションに、業界を問わずDX推進・ソフトウェア開発のセキュリティを支援してきた、日本発のセキュリティプロフェッショナル企業です。セキュリティ製品の自社開発や様々な企業へのセキュリティ支援、徹底したユーザーヒアリングを通じて得た知見を元に、一つひとつの顧客組織に寄り添った伴走型のセキュリティサービスを提供しています。
■「エンジニアの背中を預かる」ための、エンジニア向けサービス群
・セキュリティエンジニアによる「脆弱性診断・ペネトレーションテスト」
URL:https://flatt.tech/assessment
・セキュリティ診断・ソフトウェアサプライチェーン攻撃対策特化のAIエージェント「Takumi byGMO」
URL:https://flatt.tech/takumi
・AWS等クラウドの継続的な診断ツール(CSPM)「Shisho Cloud byGMO」
URL:https://shisho.dev/ja
・クラウド型セキュアコーディング学習プラットフォーム「KENRO byGMO」
URL:https://flatt.tech/kenro
※ 記載されている会社名及び製品名は、各社の商標または登録商標です。
GMO Flatt Security株式会社(URL:https://flatt.tech)
会社名 GMO Flatt Security株式会社
所在地 東京都渋谷区桜丘町26番1号 セルリアンタワー
代表者 代表取締役社長 井手 康貴
事業内容 ■サイバーセキュリティ関連サービス
GMO インターネットグループ株式会社(URL: https://group.gmo/ )
会社名 GMOインターネットグループ株式会社 (東証プライム市場 証券コード:9449)
所在地 東京都渋谷区桜丘町26番1号 セルリアンタワー
代表者 代表取締役グループ代表 熊谷 正寿
事業内容 持株会社(グループ経営機能)
■グループの事業
インターネットインフラ事業
インターネットセキュリティ事業
インターネット広告・メディア事業
インターネット金融事業
暗号資産事業
資本金 50億円