LATEST最新記事
-
ほぼこもセキュリティニュース
- Coderレジストリ侵害からの認証情報流出リスク
- クラウド開発環境プラットフォームを提供する「Coder」は、公式モジュールレジストリ(registry.coder.com)のインフラストラクチャが不正アクセスを受け、悪意のある Terraform …
-
サイバー領域
- AIエージェントがHugging Faceに侵入―事例から学ぶ認証情報とAIセキュリティ
- ※この記事はGitGuardianのブログを日本語に翻訳したものです。 OpenAIのモデルは、ベンチマーク(AIの能力を測るための評価テスト) 用のサンドボックス(評価対象のAIを外の世界から遮断し…
-
ほぼこもセキュリティニュース
- 車載ヘッドユニットを標的とするAndroidボットネット
- Androidベースの車載ヘッドユニット(インフォテインメントシステム)を標的とした新しいマルウェアキャンペーンが発見されました。これまで自動車関連のセキュリティインシデントといえば、メーカーのバック…
-
ほぼこもセキュリティニュース
- Snowflake事例に見るAIリスク:GitHub Copilot由来のCI/CD脆弱性とWiz Red Agentによる自律型攻撃実証
- データプラットフォーム大手Snowflake社の公開GitHubリポジトリにおいて、AIコーディング支援機能(GitHub Copilot Autofix)が関与したコード変更により、重大なCI/CD…
-
サイバー領域
- AI時代の非人間アイデンティティ(NHI)セキュリティ|AIエージェントがもたらすリスクと対策
- ※この記事はGitGuardianのブログを日本語に翻訳したものです。 企業におけるAIやAIエージェントの急速な普及により、攻撃対象領域が拡大しています。なかでも、非人間アイデンティティ(NHI /…
-
ほぼこもセキュリティニュース
- axiosやdebugも標的に:国家支援ハッカーによるnpmサプライチェーン攻撃とAI時代の新たなリスク
- Web開発やサーバーサイド開発において、効率的なシステム構築に欠かせないのがオープンソースのパッケージ管理システムです。中でもJavaScript/Node.js環境で広く利用されている「npm」を舞…
-
ほぼこもセキュリティニュース
- AIを騙してマルウェアを感染させる新手口:AgentBaiting
- GitHub上の大量の偽リポジトリを利用してマルウェアを拡散するキャンペーン「FakeGit」が、新たにAIサプライチェーン(AI SkillsやMCPサーバなど)に進出した実態と、AIエージェント自…
-
サイバー領域
- AI時代で変わるシークレット漏えいリスク:GitGuardian年次レポート2026 日本語版を公開
- APIキーやパスワード、認証トークンなどの「シークレット」は、システムやクラウドサービスを利用するうえで欠かせない認証情報です。しかし、こうしたシークレットがソースコードや設定ファイル、チャットツール…
-
ほぼこもセキュリティニュース
- 研究者を嵌める罠:最新ステルスRAT「ChocoPoC」の脅威
- ChocoPoCは、新たに確認され、現在進行形で警戒されているRAT(Remote Access Trojan:遠隔操作ウイルス)型マルウェアです。このマルウェアは、セキュリティ研究者やペンテスター(…
-
ほぼこもセキュリティニュース
- npmのサプライチェーン攻撃に向けた作戦
- npm(Node Package Manager)は、JavaScript(Node.js)で開発する際に、便利なプログラムやライブラリ(パッケージ)を簡単にインストール・管理できるツールです。Git…