top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

ReversingLabs、ソフトウェア供給の脅威の急増を指摘

Generatived

26/1/30 0:00

ReversingLabsは、サイバー脅威の急増を浮き彫りにする年次ソフトウェアサプライチェーンセキュリティレポートを発表しました。2026年のレポートでは、悪意のあるオープンソースパッケージの検出数が73%増加し、レジストリネイティブワーム型マルウェア「Shai-hulud」をはじめとする高度な攻撃が出現していることが示されています。これらのインシデントにより、日常的なソフトウェアアップデートが大規模なマルウェア拡散イベントへと変貌を遂げています。

本レポートでは、攻撃者がリポジトリ機能やCI/CDパイプラインを悪用し、依存関係の混乱やタイポスクワッティングといった戦術を用いている様子を詳細に解説しています。暗号通貨やAI開発パイプラインは、その規模の大きさとセキュリティ管理の弱さから、主要な標的となっています。ReversingLabsのCEOであるマリオ・ヴクサン氏は、ソフトウェアサプライチェーンを保護するために継続監視と検証を行う必要性を強調しました。

脅威の増加にもかかわらず、レポートでは、PyPIおよびNuGetプラットフォームにおけるマルウェアの減少など、いくつかの明るい動きも指摘されています。これは、2要素認証の義務化などのセキュリティ対策の強化によるものです。しかしながら、攻撃者は引き続き、セキュリティ対策が緩いプラットフォームに狙いを移しています。

ReversingLabsの調査結果によると、暗号通貨セクターは依然としてサプライチェーン攻撃の標的として価値が高く、機密データや認証情報の盗難を含むインシデントが発生しています。レポートは、攻撃者がAIモデルのファイル形式を悪用してサプライチェーンを混乱させていることから、AI開発に伴うリスクの増大を警告しています。チーフソフトウェアアーキテクトのトミスラフ・ペリチン氏は、ソフトウェア開発におけるAIツールの利用拡大は、最新のソリューションで対処しなければならない重大なセキュリティ課題をもたらすと警告しています。

この記事を共有:

最新のニュース
みんなのコードAI教育効果研究公表

みんなのコードAI教育効果研究公表

26/1/28 0:00

みんなのコード(神奈川県横浜市)が提供する「プログルラボ みんなで生成AIコース」のデータを基にした研究が、日本教育工学会の報告集に掲載された。

MONO BRAIN AIセキュリティ強化β版開始

MONO BRAIN AIセキュリティ強化β版開始

26/1/28 0:00

MONO BRAIN(東京都渋谷区)は、AIサプライチェーンセキュリティプラットフォーム「MODEL SAFE」にAIの変更やリスクを自動で可視化する機能を開発し、β版の事前登録を開始した。

Athena ISO/IEC 27001認証取得発表

Athena ISO/IEC 27001認証取得発表

26/1/28 0:00

Athena(東京都文京区)は、国際規格「ISO/IEC 27001」の認証を取得したと発表した。

XOP新刊発売AI業務改善ガイド

XOP新刊発売AI業務改善ガイド

26/1/28 0:00

XOP(東京都千代田区)は、500社以上のAI導入支援経験を基にした新刊『あなただけのAI社員:忙しすぎるあなたのための10分革命』をイースト・プレス社から発売した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
みんなのコードAI教育効果研究公表

みんなのコードAI教育効果研究公表

26/1/28 0:00

みんなのコード(神奈川県横浜市)が提供する「プログルラボ みんなで生成AIコース」のデータを基にした研究が、日本教育工学会の報告集に掲載された。

MONO BRAIN AIセキュリティ強化β版開始

MONO BRAIN AIセキュリティ強化β版開始

26/1/28 0:00

MONO BRAIN(東京都渋谷区)は、AIサプライチェーンセキュリティプラットフォーム「MODEL SAFE」にAIの変更やリスクを自動で可視化する機能を開発し、β版の事前登録を開始した。

Athena ISO/IEC 27001認証取得発表

Athena ISO/IEC 27001認証取得発表

26/1/28 0:00

Athena(東京都文京区)は、国際規格「ISO/IEC 27001」の認証を取得したと発表した。

XOP新刊発売AI業務改善ガイド

XOP新刊発売AI業務改善ガイド

26/1/28 0:00

XOP(東京都千代田区)は、500社以上のAI導入支援経験を基にした新刊『あなただけのAI社員:忙しすぎるあなたのための10分革命』をイースト・プレス社から発売した。

bottom of page