npmやPyPIなどのパッケージ管理システムの仕様を悪用し、社内用のプライベートパッケージと同じ名前の悪意あるパッケージを公開リポジトリに登録して、誤ってインストールさせる攻撃はどれか。

パッケージマネージャが、デフォルトでパブリックリポジトリを優先または混在して検索する挙動を悪用し、社内コードにマルウェアを混入させるサプライチェーン攻撃。