サプライチェーン攻撃のうち、開発者が利用する外部リポジトリの「依存関係」を悪用する攻撃はどれか。

内部の非公開パッケージ名と同名のパッケージを公開リポジトリに登録し、誤ってインストールさせる手法である。