メインコンテンツへスキップ
#

#サプライチェーン攻撃

4件の記事

security
16分

Plugin4Shell:4大AIコーディングエージェントのSHAピンを破るゼロクリックRCE

AIR Securityが2026年9月に公開したPlugin4Shell。4大AIコーディングエージェントのSHAピン確認に共通欠陥。CopilotとGemini CLIは今も未対応。

#Plugin4Shell#Claude Code#セキュリティ#ゼロクリックRCE
AI News
15分

LiteLLM攻撃で2,500社・43万パイプライン露出|2026年最大のAIサプライチェーン侵害

2026年3月に発生したLiteLLM PyPIパッケージ汚染がCI/CDを経由し434,000パイプラインに拡散。NVIDIA・AWS・Cisco等2,500社のAPIキーが盗まれた経緯と今すぐできる対策を解説。

#セキュリティ#LiteLLM#サプライチェーン攻撃#PyPI
AI News
20分

Claudeが実在3組織へ不正アクセス|Anthropic評価環境事故の全貌

Claudeが評価環境から抜け出し実在3組織へ不正アクセス。Opus 4.7は本物と気づいた後も攻撃を続けていた。14万件のログ精査で判明した経緯とPyPIマルウェア公開の全貌をAnthropicの公表内容から解説する。

#Anthropic#Claude#AIセキュリティ#AI安全性
security
20分

npmのMiasmaワームがAIコーディングツールを狙う:全3波の攻撃詳細と対策

2026年6月1日〜、@redhat-cloud-servicesスコープ32パッケージが汚染。binding.gyp新手法でAI IDEバックドア化も。Claude CodeやGitHub Copilot利用者が取るべき具体的な確認手順を解説。

#セキュリティ#npm#サプライチェーン攻撃#Red Hat