top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

Microsoft npm攻撃で32パッケージ改ざん

Generatived

26/6/5 9:00

Microsoft(米国ワシントン州レドモンド)は、大規模なnpmサプライチェーン攻撃を確認したと発表した。@redhat-cloud-services配下の32パッケージ、90超のバージョンが改ざんされ、正規のCI/CD公開フローを悪用して配布されたという。

同社によると、攻撃者はRedHatInsights/javascript-clientsのCI/CD環境を侵害し、正規署名付きの悪性パッケージを公開したとみられる。インストール時に実行されるスクリプトを通じて追加ペイロードが展開され、複数の認証情報を窃取する仕組みが組み込まれていたという。

解析の結果、GitHubやnpm、AWS、Azure、Google Cloud、HashiCorp Vault、Kubernetesなどの認証情報を収集する機能を確認したほか、CI/CDランナーのメモリから機密情報を取得する動作も見つかった。さらに改ざんパッケージを再公開し、感染を拡大させる自己増殖機能も備えていたという。

Microsoftは調査結果をnpm運営側と共有し、対象パッケージの削除や不正公開防止策が実施されたと説明した。利用者に対しては影響を受けたパッケージの確認や認証情報のローテーション、CI/CD環境の監査などを推奨している。

この記事を共有:

最新のニュース
OpenAIが知能と実行を考察

OpenAIが知能と実行を考察

26/10/2 7:00

OpenAI(米国サンフランシスコ)は、超知能の台頭と人類の進歩における実行力や制度的知能の役割に関する考察を公開した。

OpenAIが中小支援連携

OpenAIが中小支援連携

26/10/1 7:00

OpenAI(米国サンフランシスコ)は、全米の中小企業支援センターネットワークを統括するAmerica’s SBDCとの提携を発表した。

AlbertsonsがChatGPT導入

AlbertsonsがChatGPT導入

26/10/1 7:00

Albertsons Companies(米国アイダホ州)は、日常の店舗業務および顧客向けサービスへAI技術を統合するため、OpenAIとの連携拡大を発表した。

OpenAIがAI安全基準公開

OpenAIがAI安全基準公開

26/10/1 7:00

OpenAI(米国サンフランシスコ)は、最先端の強化学習モデル訓練における新たな安全性ドキュメント「セーフティケース」の評価ガイドラインを公開した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
OpenAIが知能と実行を考察

OpenAIが知能と実行を考察

26/10/2 7:00

OpenAI(米国サンフランシスコ)は、超知能の台頭と人類の進歩における実行力や制度的知能の役割に関する考察を公開した。

OpenAIが中小支援連携

OpenAIが中小支援連携

26/10/1 7:00

OpenAI(米国サンフランシスコ)は、全米の中小企業支援センターネットワークを統括するAmerica’s SBDCとの提携を発表した。

AlbertsonsがChatGPT導入

AlbertsonsがChatGPT導入

26/10/1 7:00

Albertsons Companies(米国アイダホ州)は、日常の店舗業務および顧客向けサービスへAI技術を統合するため、OpenAIとの連携拡大を発表した。

OpenAIがAI安全基準公開

OpenAIがAI安全基準公開

26/10/1 7:00

OpenAI(米国サンフランシスコ)は、最先端の強化学習モデル訓練における新たな安全性ドキュメント「セーフティケース」の評価ガイドラインを公開した。

bottom of page