セキュリティ MLflowのCVE-2026-64849をCISAがKEV追加:認証不要SSRFを実悪用、クラウド認証情報を狙う攻撃 オープンソースのAI・機械学習基盤「MLflow」に存在するサーバーサイドリクエストフォージェリ(Server-Side Request Forgery:SSRF)の脆弱性CVE-2026-64849が、実際の攻撃で悪用されています。MLf... 2026.08.20 セキュリティ
セキュリティ ChainDrop: keyv含む400超のnpmパッケージが自己増殖ワームで侵害 — Claude Code/VS Codeにも永続化 Microsoft Threat Intelligenceは2026年8月4日、400件を超えるnpmパッケージへ急速に拡大した大規模サプライチェーン攻撃「ChainDrop」を公表しました。悪意あるパッケージには、認証情報を窃取しながら別... 2026.08.05 セキュリティ