セキュリティ ChainDrop: keyv含む400超のnpmパッケージが自己増殖ワームで侵害 — Claude Code/VS Codeにも永続化 Microsoft Threat Intelligenceは2026年8月4日、400件を超えるnpmパッケージへ急速に拡大した大規模サプライチェーン攻撃「ChainDrop」を公表しました。悪意あるパッケージには、認証情報を窃取しながら別... 2026.08.05 セキュリティ
セキュリティ Trivyサプライチェーン攻撃の全容 ── 脆弱性スキャナ自体が攻撃ベクターに変わった4週間 Aqua Securityが開発するオープンソース脆弱性スキャナ「Trivy」が、2月末から3月22日にかけて多段階のサプライチェーン攻撃を受けました。GitHub Actionsのバージョンタグ汚染、Docker Hubへの侵害イメージ配... 2026.03.23 セキュリティ
セキュリティ npm侵害から72時間でAWS管理者権限へ——Google報告が示したUNC6426の攻撃経路 概要本稿では、npmパッケージ「Nx」のサプライチェーン侵害を起点として、わずか72時間で被害組織のAWS環境の管理者権限を奪取した攻撃事例について解説します。GoogleのCloud Threat Horizons Report H1 2... 2026.03.11 セキュリティ
セキュリティ GitHubのIssueタイトル一行からCline CLIの不正版が約4,000回ダウンロードされた「Clinejection」― プロンプトインジェクションがサプライチェーン攻撃に転化するまで 本稿では、AIコーディングツールClineのCI/CDパイプラインがプロンプトインジェクションを起点に侵害され、不正版パッケージが約4,000回ダウンロードされてOpenClawが無断でインストールされうる状態となった「Clinejecti... 2026.03.06 セキュリティ