JavaScriptライブラリ axios に対するサプライチェーン攻撃について

2026年3月31日、著名なJavaScript向けHTTP通信ライブラリ「axios」に対する、サプライチェーン攻撃が確認されました。


axiosは、Webアプリケーションやサーバーサイドプログラムにおいて、外部APIとの通信などを簡単に行うために広く利用されているオープンソースのソフトウェアです。多くのサービスや開発プロジェクトで利用されていることから、本件は広範囲に影響が及ぶ可能性がある事象として認識されています。


弊社サービスへの影響について


弊社では本件を受け、速やかに以下の対応を実施しました。

  • 全プロダクト・サービスを対象とした依存関係の網羅的調査
  • 全開発者の作業環境について依存関係の網羅的調査
  • 該当ライブラリ(axios)の利用有無および利用バージョンの確認
  • サプライチェーン攻撃の対象とされるバージョンの使用有無の特定
  • ビルド・デプロイ経路を含めた影響範囲の精査


その結果、提供するすべてのサービスにおいて当該攻撃の影響を受けるバージョンのaxiosは使用されていないことを確認し、弊社環境の権限が侵害されていないことを確認いたしました。