攻撃は「自己増殖」フェーズへ 2025〜2026年、人の手を介さず自ら広がるワーム型の攻撃が相次いだ Shai-Hulud npm / 2025.9 › 自己増殖する初の npm ワーム › インストール時フックで増殖し、開発者・ CI の秘 密情報を窃取 › GitHub が 500+ パッケージを削除 GlassWorm VS Code 拡張 / 2025.10 › 初の自己増殖する拡張ワーム( 35,800+ 感染) › 不可視 Unicode でコードを隠蔽 — レビューで見 えない › npm・GitHub・OpenVSX の資格情報を窃取して 拡散 人の手を介さず増える=「量と速度」が機械側に移った。だから Run で挙動を見る。