Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

Microsoft、悪性npm攻撃を解析
Generatived
26/6/2 0:00
Microsoft(米国ワシントン州レドモンド)は、企業の内部パッケージを装った悪性npmパッケージ群を確認したと発表した。攻撃者は依存関係の混乱を悪用し、開発環境へ不正コードを配布していたという。
同社によると、攻撃者は複数の管理者アカウントを用いて数十件のパッケージを公開し、企業向けGitHubやJiraを模した情報を登録して正規パッケージに見せかけていた。インストール時に自動実行される仕組みが組み込まれていたとされる。
配布されたコードは難読化されており、システム情報や環境変数、開発者環境に関する情報を収集する偵察機能を備えていたという。現時点では偵察目的に限定されているものの、将来的な追加攻撃を想定した設計だったとみられる。
Microsoftはnpm運営側への通報により対象パッケージとアカウントが削除されたと説明した。利用者に対し、影響パッケージの確認や認証情報の更新、インストールスクリプトの無効化などを推奨している。
最新のニュース
GoogleがI/Oで次世代AI群を公開
26/6/2 0:00
Google(米カリフォルニア州)は、開発者会議「Google I/O 2026」において、動画生成AI「Gemini Omni」や新世代モデル「Gemini 3.5 Flash」をはじめとする複数のAI関連サービスと製品アップデートを発表した。
CREDがAI基盤で開発効率を大幅向上
26/6/2 0:00
CRED(インド・ベンガルール)は、社内開発基盤「CRED codelens」を構築し、コードや業務知識を統合したAI活用環境を整備したと発表した。
THIMがAWS活用で入 国手続きを効率化
26/6/2 0:00
Digital Identity(タイ・バンコク)は、タイ入国管理局と共同開発した入国管理アプリ「THIM」がAWS上で構築されたと発表した。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
GoogleがI/Oで次世代AI群を公開
26/6/2 0:00
Google(米カリフォルニア州)は、開発者会議「Google I/O 2026」において、動画生成AI「Gemini Omni」や新世代モデル「Gemini 3.5 Flash」をはじめとする複数のAI関連サービスと製品アップデートを発表した。
CREDがAI基盤で開発効率を大幅向上
26/6/2 0:00
CRED(インド・ベンガルール)は、社内開発基盤「CRED codelens」を構築し、コードや業務知識を統合したAI活用環境を整備したと発表した。
THIMがAWS活用で入国手続きを効率化
26/6/2 0:00
Digital Identity(タイ・バンコク)は、タイ入国管理局と共同開発した入国管理アプリ「THIM」がAWS上で構築されたと発表した。

%20(1).webp)
%20(1).webp)
%20(1).webp)
%20(1).webp)

