DuckDBは、最近のnpmサプライチェーン攻撃により、Node.jsおよびWasmパッケージが侵害されたことを確認しました。同社はTwitterを通じて、これらのパッケージに悪意のあるソフトウェアが埋め込まれていたことを発表し、影響を受けたバージョンの廃止と新しい安全なバージョンのリリースを促しました。npmのデータによると、侵害されたパッケージをダウンロードしたユーザーはいません。DuckDBは、インシデントの分析と対応措置をまとめたセキュリティアドバイザリーを発行しています。