top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

アクアテック社、トリビー社のサイバー攻撃に迅速に対応

Generatived

26/3/27 0:00

2026年3月19日、Aqua Security社が開発したオープンソースの脆弱性スキャナー「Trivy」が、高度なサイバー攻撃の標的となった。TeamPCPと名乗る攻撃者は、以前の侵害で未解決だったアクセス権限を悪用し、Trivyの公式リリース版にマルウェアを注入した。このマルウェアは、CI/CDパイプラインでスキャナーを使用している組織から認証情報を盗み出すように設計されていた。

この攻撃は、コアとなるスキャナーバイナリだけでなく、 GitHub Actionsのtrivy-actionとsetup-trivyにも影響を与え、セキュリティツールをユーザーにとって危険な存在へと変えてしまいました。マルウェアは密かに動作し、通常の機能の実行を妨げずに機密データを抜き取っていました。Trivyチームは同日中に迅速に対応し、悪意のあるバージョンを削除して拡散を阻止しました。

攻撃者は、GitとGitHubにおける可変タグと自己申告によるコミットIDを悪用した。これは、Shai-Hulud 2.0などの過去の攻撃キャンペーンで見られた手法と類似している。変更されたタグを強制的にプッシュすることで、信頼できるバージョン参照を悪意のあるコミットにリダイレクトし、何も知らないCI/CDパイプラインでコードの実行をトリガーした。

Microsoft Defender for Cloud は、マルウェアの挙動(プロセス検出、認証情報収集、データ漏洩など)を監視し、攻撃を検知しました。盗まれたデータは暗号化され、タイポスクワッティングされたドメインに送信された後、マルウェアは活動の痕跡を消去しました。Microsoft Defender XDR は顧客向けにさまざまな検出機能を提供し、Microsoft Defender の Microsoft Security Copilot は調査と対応のためのツールを提供しました。

今回の事件は、攻撃者がCI/CDパイプラインとソフトウェアサプライチェーンにますます注目していることを浮き彫りにしています。Microsoft Defenderは、組織に対し、Trivyおよび関連コンポーネントを安全なバージョンに更新し、 CI/CDパイプラインを強化し、最小権限の原則を適用し、機密情報を保護することを推奨しています。さらに、Microsoft Defenderの攻撃経路分析機能と高度な脅威ハンティング機能は、組織がこのような攻撃に関連するリスクを評価し、軽減するのに役立ちます。

この記事を共有:

最新のニュース
LightfieldがSwift AI CRM移行エージェントを発表

LightfieldがSwift AI CRM移行エージェントを発表

26/3/27 0:00

AIネイティブCRMプロバイダーであるLightfieldは、 HubSpotなどのプラットフォームからLightfieldへのCRMレコードの迅速な移行を容易にするために設計された、新しい自動移行エージェントを発表しました。

Notch社、AIコンプライアンス事業拡大のた��め3000万ドルの資金を確保

Notch社、AIコンプライアンス事業拡大のため3000万ドルの資金を確保

26/3/27 0:00

規制対象分野向けAIプラットフォームを提供するNotchは、シリーズA資金調達ラウンドで3,000万ドルの資金調達に成功した。

OVHcloudがEnhance AIのためDragon LLMを買収

OVHcloudがEnhance AIのためDragon LLMを買収

26/3/27 0:00

OVHcloudは、規制産業向けAIモデルの微調整に特化したプラットフォームであるDragon LLMを買収する契約を締結し、生成型AIにおける能力強化に向けた戦略的動きを発表しました。

Solo Tech社がAIエージェント評価ツール「agentevals」をリリース

Solo Tech社がAIエージェント評価ツール「agentevals」をリリース

26/3/27 0:00

Solo.ioは、AIエージェントの挙動評価を強化するために設計された革新的なオープンソースプロジェクト「agentevals」を発表しました。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
LightfieldがSwift AI CRM移行エージェントを発表

LightfieldがSwift AI CRM移行エージェントを発表

26/3/27 0:00

AIネイティブCRMプロバイダーであるLightfieldは、 HubSpotなどのプラットフォームからLightfieldへのCRMレコードの迅速な移行を容易にするために設計された、新しい自動移行エージェントを発表しました。

Notch社、AIコンプライアンス事業拡大のため3000万ドルの資金を確保

Notch社、AIコンプライアンス事業拡大のため3000万ドルの資金を確保

26/3/27 0:00

規制対象分野向けAIプラットフォームを提供するNotchは、シリーズA資金調達ラウンドで3,000万ドルの資金調達に成功した。

OVHcloudがEnhance AIのためDragon LLMを買収

OVHcloudがEnhance AIのためDragon LLMを買収

26/3/27 0:00

OVHcloudは、規制産業向けAIモデルの微調整に特化したプラットフォームであるDragon LLMを買収する契約を締結し、生成型AIにおける能力強化に向けた戦略的動きを発表しました。

Solo Tech社がAIエージェント評価ツール「agentevals」をリリース

Solo Tech社がAIエージェント評価ツール「agentevals」をリリース

26/3/27 0:00

Solo.ioは、AIエージェントの挙動評価を強化するために設計された革新的なオープンソースプロジェクト「agentevals」を発表しました。

bottom of page