top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

Microsoft、悪性npm攻撃を解析

Generatived

26/6/2 0:00

Microsoft(米国ワシントン州レドモンド)は、企業の内部パッケージを装った悪性npmパッケージ群を確認したと発表した。攻撃者は依存関係の混乱を悪用し、開発環境へ不正コードを配布していたという。

同社によると、攻撃者は複数の管理者アカウントを用いて数十件のパッケージを公開し、企業向けGitHubやJiraを模した情報を登録して正規パッケージに見せかけていた。インストール時に自動実行される仕組みが組み込まれていたとされる。

配布されたコードは難読化されており、システム情報や環境変数、開発者環境に関する情報を収集する偵察機能を備えていたという。現時点では偵察目的に限定されているものの、将来的な追加攻撃を想定した設計だったとみられる。

Microsoftはnpm運営側への通報により対象パッケージとアカウントが削除されたと説明した。利用者に対し、影響パッケージの確認や認証情報の更新、インストールスクリプトの無効化などを推奨している。

この記事を共有:

最新のニュース
abcらAIデータ会社設立へ

abcらAIデータ会社設立へ

26/5/27 0:00

当社(東京都港区)は、abc、イメージワン、ウインテスト、FD、Birdmanと共同で、AI特化型高性能データセンター事業を担う「AI Data Partners」を設立すると発表した。

WinTicketがClaude研修展開

WinTicketがClaude研修展開

26/5/26 0:00

WinTicket(東京)は、ビジネス職やデザイナー職向けに「Claude Code研修」を2026年4月に実施したと明らかにした。

Google、I/O 2026でAI戦略拡大

Google、I/O 2026でAI戦略拡大

26/5/26 0:00

Google(米カリフォルニア州マウンテンビュー)は、開発者会議「Google I/O 2026」で、Gemini 3.5 FlashやGemini Omni、Google Antigravityなど多数のAI関連技術を発表したと明らかにした。

Microsoft、AI基盤系11社を紹介

Microsoft、AI基盤系11社を紹介

26/5/26 0:00

Microsoft(米ワシントン州レドモンド)は、「Microsoft Build 2026」に参加するAIスタートアップ11社を公開し、AIインフラ領域への注力を強める姿勢を示した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
abcらAIデータ会社設立へ

abcらAIデータ会社設立へ

26/5/27 0:00

当社(東京都港区)は、abc、イメージワン、ウインテスト、FD、Birdmanと共同で、AI特化型高性能データセンター事業を担う「AI Data Partners」を設立すると発表した。

WinTicketがClaude研修展開

WinTicketがClaude研修展開

26/5/26 0:00

WinTicket(東京)は、ビジネス職やデザイナー職向けに「Claude Code研修」を2026年4月に実施したと明らかにした。

Google、I/O 2026でAI戦略拡大

Google、I/O 2026でAI戦略拡大

26/5/26 0:00

Google(米カリフォルニア州マウンテンビュー)は、開発者会議「Google I/O 2026」で、Gemini 3.5 FlashやGemini Omni、Google Antigravityなど多数のAI関連技術を発表したと明らかにした。

Microsoft、AI基盤系11社を紹介

Microsoft、AI基盤系11社を紹介

26/5/26 0:00

Microsoft(米ワシントン州レドモンド)は、「Microsoft Build 2026」に参加するAIスタートアップ11社を公開し、AIインフラ領域への注力を強める姿勢を示した。

bottom of page