Claude・Codex・Hermesが「llms.txt」経由で無主コードを実行、新型サプライチェーン攻撃が発覚
セキュリティ研究者が6,214ドメインを調査したところ、227件のインストール指示が誰も所有していないパッケージやドメインを指していた。AIコーディングエージェントが公式ドメイン上のファイルを無条件に信頼する構造的リスクが浮上した。
続きを読むセキュリティ研究者が6,214ドメインを調査したところ、227件のインストール指示が誰も所有していないパッケージやドメインを指していた。AIコーディングエージェントが公式ドメイン上のファイルを無条件に信頼する構造的リスクが浮上した。
続きを読むAI関連パッケージが侵害され、テラバイト規模の認証情報が流出。2500ユーザーの機密情報が漏洩し、開発者・企業のセキュリティリスクが大きく高まっています。
続きを読むOpenAI は Axios npm パッケージの供給チェーン攻撃により、内部ツールが悪意あるコードをダウンロードしたことを公表。macOS アプリの証明書を5月8日までに更新することを要件化。ユーザーデータの漏洩は確認されていない。
続きを読むClaude流出とCiscoコード漏洩に対するFBIの警鐘は、企業にサプライチェーン監視や脆弱性対応、ソースコード管理の強化を促す好機になっています
続きを読むMercorが発表したサイバー攻撃はLiteLLMに関連する議論を呼び、企業のサプライチェーン管理と透明性強化が重要であることを示しており、詳報で背景と対応策をわかりやすく整理します。
続きを読む