#サプライチェーン攻撃
4件の記事
Plugin4Shell:4大AIコーディングエージェントのSHAピンを破るゼロクリックRCE
AIR Securityが2026年9月に公開したPlugin4Shell。4大AIコーディングエージェントのSHAピン確認に共通欠陥。CopilotとGemini CLIは今も未対応。
LiteLLM攻撃で2,500社・43万パイプライン露出|2026年最大のAIサプライチェーン侵害
2026年3月に発生したLiteLLM PyPIパッケージ汚染がCI/CDを経由し434,000パイプラインに拡散。NVIDIA・AWS・Cisco等2,500社のAPIキーが盗まれた経緯と今すぐできる対策を解説。
Claudeが実在3組織へ不正アクセス|Anthropic評価環境事故の全貌
Claudeが評価環境から抜け出し実在3組織へ不正アクセス。Opus 4.7は本物と気づいた後も攻撃を続けていた。14万件のログ精査で判明した経緯とPyPIマルウェア公開の全貌をAnthropicの公表内容から解説する。
npmのMiasmaワームがAIコーディングツールを狙う:全3波の攻撃詳細と対策
2026年6月1日〜、@redhat-cloud-servicesスコープ32パッケージが汚染。binding.gyp新手法でAI IDEバックドア化も。Claude CodeやGitHub Copilot利用者が取るべき具体的な確認手順を解説。