Liabooks Home|PRISM News

#サプライチェーン攻撃

全8件の記事

GitHubが侵害された——あなたのコードは今、安全ですか?
テックJP
GitHubが侵害された——あなたのコードは今、安全ですか?

GitHubが約3,800件の内部リポジトリからデータを盗まれたことを確認。VSCode拡張機能を悪用した攻撃の手口と、日本の開発者・企業が今すぐ取るべき対策を解説します。

100万DL超のOSSが侵害——あなたの認証情報は安全か
テックJP
100万DL超のOSSが侵害——あなたの認証情報は安全か

機械学習ツール「element-data」がサプライチェーン攻撃を受け、署名鍵やAPIトークンなどが流出リスクに。オープンソース依存度が高い日本企業への影響と、開発者が今すぐ取るべき行動を解説します。

·
ハン・ドユン
あなたのサイトが知らない間に武器になっていた
テックJP
あなたのサイトが知らない間に武器になっていた

WordPressプラグインに仕込まれたバックドアが2万以上のサイトに悪意あるコードを配布。サプライチェーン攻撃の巧妙な手口と、日本のWeb運営者が今すぐ取るべき行動を解説します。

·
ハン・ドユン
PRISM

PRISM by Liabooks

PRISM
広告掲載について

この場所に広告を掲載しませんか

[email protected]
AIの「秘密の材料」が流出した
テックJP
AIの「秘密の材料」が流出した

MetaがAI訓練データ企業Mercorとの契約を無期限停止。LiteLLMを経由したサプライチェーン攻撃が、ChatGPTやClaudeを支える非公開データセットを危険にさらした可能性がある。AI産業の見えないリスクを解説。

·
ハン・ドユン
EUの心臓部が狙われた——92GBの「静かな流出」
テックJP
EUの心臓部が狙われた——92GBの「静かな流出」

EUの欧州委員会がサイバー攻撃を受け、92GBの圧縮データが流出。TeamPCPとShinyHuntersという2つのハッカー集団が関与し、オープンソースツールの脆弱性を起点にしたサプライチェーン攻撃の実態が明らかになりました。

·
ハン・ドユン
毎週数千万回DL:Axiosハイジャック事件が示す開発者の死角
テックJP
毎週数千万回DL:Axiosハイジャック事件が示す開発者の死角

人気JavaScriptライブラリ「Axios」がハッカーに乗っ取られ、悪意あるコードが配布された。サプライチェーン攻撃の巧妙さと、日本の開発現場が直面するリスクを多角的に読み解く。

·
ハン・ドユン
340万DL/日のAIツールにマルウェア――「認証済み」は安全の証明か
テックJP
340万DL/日のAIツールにマルウェア――「認証済み」は安全の証明か

オープンソースAIツール「LiteLLM」にマルウェアが混入。1日340万回ダウンロードされる人気ツールが依存関係を通じて攻撃された事件が、セキュリティ認証の実態に疑問を投げかけています。

·
ハン・ドユン
PRISM

PRISM by Liabooks

PRISM
広告掲載について

この場所に広告を掲載しませんか

[email protected]
オープンソースを武器に変えるハッカー集団の正体
テックJP
オープンソースを武器に変えるハッカー集団の正体

新たなハッカー集団TeamPCPがTrivyサプライチェーン攻撃を仕掛けた。自己増殖型バックドアとイラン標的型ワイパーを使う謎の組織は、日本企業に何を意味するのか。

·
ハン・ドユン
PRISM

広告掲載について

[email protected]