北朝鮮系グループがnpmライブラリaxiosを乗っ取り、OpenAIのmacOSアプリ署名ワークフローに混入。ChatGPT/Codex/Atlasユーザーは5月8日までに更新必須。AIサプライチェーン攻撃のメカニズムと、個人ユーザーがやるべき対策を解説。