444個のパッケージを汚染したマルウェア「ChainDrop」がnpmに拡散。tarballや開発ツールを悪用する巧妙な手法で、従来のセキュリティ防御を回避し、サプライチェーンの安全性を脅かしています。