何が起きたか
2025年9月に初めて文書化されたGhostActionサプライチェーンキャンペーンは止まりませんでした:2026年8月31日から9月30日の間に、772の公開リポジトリに資格情報窃取ワークフローを注入し、10月8日の新たなバーストでは、数分間続く2回の自動スイープでさらに346のリポジトリを標的にしました。窃取対象にはSSHキー、クラウド(Azure/AWS/GCP)資格情報、コンテナレジストリ資格情報、AIプロバイダー/APIキーが含まれます。影響を受けたリポジトリのうち10月5日までにクリーンアップされたのはわずか16%でした。
なぜ重要か
これはAI/ML開発者ツールに対する活発な大規模サプライチェーンキャンペーンです:窃取リストにはAIプロバイダーAPIキーと、開発者マシンおよびCI/CDからのクラウド資格情報が明示的に含まれており、AI開発者を標的にした際に見られたものと同じ信頼されるワークフロー技術ファミリー(Shai-Hulud/Mini Shai-Hulud)を通じて動作します。CVEはなく、NVD主導のカバレッジでは見逃されるでしょう。
攻撃経路
以前に盗まれたメンテナー資格情報を使用する脅威アクターが、悪意のある「セキュリティ監査」ワークフローを被害者のリポジトリにプッシュします。このワークフローは、各リポジトリの既存のワークフローからスクレイピングされたシークレット名を参照し、その値(SSHキー、Azure/AWS/GCP資格情報、データベース資格情報、npm/PyPIトークン、AIプロバイダーAPIキー)を攻撃者のインフラストラクチャ(193.32.204.199)にPOSTします。10月8日の波は、クラウド/AI資格情報を求めて作業ツリーと完全なgit履歴もスイープし、実行は実際に実行され窃取されました。
影響を受けるシステム
GitHubリポジトリとGitHub Actionsランナー、侵害されたメンテナーアカウント、注入されたsecurity-audit.yml / github_actions_security.yml / security-check.ymlワークフロー
緩和策
security-audit.yml / github_actions_security.yml / security-check.ymlワークフローの注入がないかリポジトリを監査し、侵害されたアカウントから最近マージされたワークフロー変更をレビューし、影響を受けたリポジトリに触れたすべてのシークレットを失効させ、ワークフロー実行に承認ゲートを有効にし、.github/workflowsへのPRベースの変更を要求し、メンテナー資格情報をローテーションしてください。GitGuardianおよびSocketの分析を参照してください。