Generatived(Beta)|生成AIの最新ニュースとトレンドを提供
%20(1).webp)
ReversingLabs、ソフトウェア供給の脅威の急増を指摘
Generatived
26/1/30 0:00
ReversingLabsは、サイバー脅威の急増を浮き彫りにする年次ソフトウェアサプライチェーンセキュリティレポートを発表しました。2026年のレポートでは、悪意のあるオープンソースパッケージの検出数が73%増加し、レジストリネイティブワーム型マルウェア「Shai-hulud」をはじめとする高度な攻撃が出現していることが示されています。これらのインシデントにより、日常的なソフトウェアアップデートが大規模なマルウェア拡散イベントへと変貌を遂げています。
本レポートでは、攻撃者がリポジトリ機能やCI/CDパイプラインを悪用し、依存関係の混乱やタイポスクワッティングといった戦術を用いている様子を詳細に解説しています。暗号通貨やAI開発パイプラインは、その規模の大きさとセキュリティ管理の弱さから、主要な標的となっています。ReversingLabsのCEOであるマリオ・ヴクサン氏は、ソフトウェアサプライチェーンを保護するために継続監視と検証を行う必要性を強調しました。
脅威の増加にもかかわらず、レポートでは、PyPIおよびNuGetプラットフォームにおけるマルウェアの減少など、いくつかの明るい動きも指摘されています。これは、2要素認証の義務化などのセキュリティ対策の強化によるものです。しかしながら、攻撃者は引き続き、セキュリティ対策が緩いプラットフォームに狙いを移しています。
ReversingLabsの調査結果によると、暗号通貨セクターは依然としてサプライチェーン攻撃の標的として価値が高く、機密データや認証情報の盗難を含むインシデントが発生しています。レポートは、攻撃者がAIモデルのファイル形式を悪用してサプライチェーンを混乱させていることから、AI開発に伴うリスクの増大を警告しています。チーフソフトウェアアーキテクトのトミスラフ・ペリチン氏は、ソフトウェア開発におけるAIツールの利用拡大は、最新のソリューションで対処しなければならない重大なセキュリティ課題をもたらすと警告しています。
最新のニュース
Rocket Software、データ近代化のためのContentEdgeを発表
26/1/27 0:00
マサチューセッツ州ウォルサム – Rocket Softwareは、非構造化データへの安全かつ統制されたアクセスを提供することで、その価値を引き出し、データモダナイゼーションの取り組みを加速させる新ソリューション「Rocket® ContentEdge™」を発表しました。
TTECが旅行業界のエンタープライズイノベーターに選出
26/1/27 0:00
カスタマーエクスペリエンス(CX)テクノロジーおよびサービス分野の有力企業であるTTEC Holdings, Inc.は、旅行・ホスピタリティ業界への革新的な貢献が高く評価されました。
Sparkli、AIインタラクティブ学習プラットフォームの立ち上げを発表
26/1/27 0:00
チューリッヒに拠点を置くSparkliは、AIを活用した新しいプラットフォームを導入することで、子どもたちの学習方法を向上させようとしています。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
Rocket Software、データ近代化のためのContentEdgeを発表
26/1/27 0:00
マサチューセッツ州ウォルサム – Rocket Softwareは、非構造化データへの安全かつ統制されたアクセスを提供することで、その価値を引き出し、データモダナイゼーションの取り組みを加速させる新ソリューション「Rocket® ContentEdge™」を発表しました。
TTECが旅行業界のエンタープライズイノベーターに選出
26/1/27 0:00
カスタマーエクスペリエンス(CX)テクノロジーおよびサービス分野の有力企業であるTTEC Holdings, Inc.は、旅行・ホスピタリティ業界への革新的な貢献が高く評価されました。
Sparkli、AIインタラクティブ学習プラットフォームの立ち上げを発表
26/1/27 0:00
チューリッヒに拠点を置くSparkliは、AIを活用した新しいプラットフォームを導入することで、子どもたちの学習方法を向上させようとしています。





