何が起きたか
以前報告されたGhostActionキャンペーン(10月8日に346リポジトリでフラグが立てられた)の実質的な拡大:StepSecurityとSocketは、10月7日から9日の新しい波を文書化しました。この波では、2人の著名なメンテナーアカウントが16分未満で345以上のリポジトリに悪意のあるワークフローをプッシュし、Socketは500以上のアカウントが数万のリポジトリにそれをコミットしたことを特定しました。爆発範囲は現在、プライベートフォーク/ミラーにまで及びます。観察された1つのケース(kuafuai/DevOpsGPT)では、DockerイメージにXMRigマイナーも埋め込まれていました。これは期間内です(10月7日から10日の開示、10月10日の報告)。
なぜ重要か
これは、AI開発者とそのツールを正面から標的にした、活発な実地サプライチェーンキャンペーンです。悪意のあるワークフローは、AIエージェント/DevOpsリポジトリからAnthropic、OpenAI、OpenRouterのAPIキーに加えてクラウド認証情報を明示的に収集し、AIリポジトリ(DevOpsGPT)が直接変更されます。影響を受けるリポジトリでCIを実行している組織は、LLM支出、モデル提供アカウント、クラウド環境に対して悪用される可能性のある認証情報の盗難にさらされます。
攻撃経路
攻撃者は、漏洩したPAT/情報窃取型マルウェアのログを使用してメンテナーとしてログインし、workflow_dispatch/pushでトリガーされ、完全な履歴(fetch-depth:0)をチェックアウトし、AWSキーやAnthropic/OpenAI/OpenRouter APIキーを含む13の認証情報パターンについて作業ツリーとgit履歴をスキャンし、AWSキーIDをシークレットとペアリングし、すべてを平文HTTPで193.32.204[.]199に流出させる、悪意のあるGitHub Actionsワークフロー(security-audit.yml / github_actions_security.yml)をデフォルトブランチにコミットします。
影響を受けるシステム
侵害されたメンテナーアカウント(例:pyxelの作者である高尾孝、Uber athenadriverの作者であるHenry Wu)のオープンソースおよびプライベートリポジトリ内のGitHub Actionsワークフロー。kuafuai/DevOpsGPTなどのAI関連リポジトリを含む。
緩和策
2026年8月31日以降のsecurity-audit.yml / github_actions_security.ymlの存在を侵害として扱ってください:すべてのブランチ/フォークからワークフローを削除し、侵害されたGitHub認証情報を失効させ、AI APIキーを含むすべてのシークレットをローテーションし、プライベートフォーク/ミラーを確認してください。参照: https://thehackernews.com/2026/10/credential-stealing-github-actions.html, https://www.stepsecurity.io/blog/ghostaction-returns