注目★★★★★GitHub Advisory
Rust crate「exploration」が悪意あるコード混入で削除、ペイロード遠隔実行の危険
30秒で把握
- 1Rust crate「exploration」が 2026 年 6 月に公開され、リモートペイロード実行機能で約 1 時間で削除
- 2実際の使用痕跡なし・依存関係なしで被害は限定的、Socket Threat Research Team により報告
- 3crates.io での悪意あるコード検出体制が機能していることを確認、他レジストリとの対比検査を推奨
要約
Rust のクレート「exploration」が crates.io から削除された。このクレートは 2026 年 6 月 2 日に公開され、リモートサイトからペイロードをダウンロード・実行する悪意ある機能を含んでいた。約 1 時間で検出・削除され、実際の使用痕跡は報告されていない。依存関係はなく、攻撃被害は最小限に留まった。
あなたへの影響
Rust コミュニティ利用者は crates.io のセキュリティ監視が機能していることを確認できるが、同種の短寿命マルウェアはほかのパッケージレジストリでも増加傾向にあるため。
推奨:本番環境での依存性監査とロックファイル検証を継続すべき。