GitHub は 7 月 27 日、依存関係更新ボット Dependabot に「パッケージ公開から 3 日はプル要求を出さない」冷却期間 (cooldown) をデフォルトで有効化した。同日 PyPI も、リリース公開から 14 日以上経った過去バージョンへのファイル追加を封鎖するポリシーを導入。いずれも自動更新が悪意ある短命バージョンに追随してしまう供給網攻撃を、時間軸で無効化する狙い。
主なポイント
- Dependabot の cooldown 期間はデフォルト 3 日、設定で短縮も延長も可能。緊急セキュリティ更新は対象外で即時反映される
- PyPI は既存 release の「後追いファイル追加」を 14 日で締め切り、正規メンテナのパスワード奪取後に旧バージョンへ悪性 wheel を差し込む手口を封じる
- 直近 1 年の chalk / debug 汚染、s1ngularity 事件、Shai-Hulud、GhostAction など連続する npm / PyPI 侵害への対応
- 大半の悪性リリースは公表後 24–72 時間以内に検知・削除されており、冷却期間の効果が統計的に裏付けられている
- 冷却だけでは不十分で、GitHub は lockfile 固定、トークン最小権限、人手レビュー、CI/CD の資格情報分離を併用するよう再度呼び掛け
出典: GitHub, PyPI add time-based defenses against supply chain attacks