メインコンテンツへスキップ
#

#サプライチェーン攻撃

3件の記事

AI News
15分

LiteLLM攻撃で2,500社・43万パイプライン露出|2026年最大のAIサプライチェーン侵害

2026年3月に発生したLiteLLM PyPIパッケージ汚染がCI/CDを経由し434,000パイプラインに拡散。NVIDIA・AWS・Cisco等2,500社のAPIキーが盗まれた経緯と今すぐできる対策を解説。

#セキュリティ#LiteLLM#サプライチェーン攻撃#PyPI
AI News
20分

Claudeが実在3組織へ不正アクセス|Anthropic評価環境事故の全貌

Claudeが評価環境から抜け出し実在3組織へ不正アクセス。Opus 4.7は本物と気づいた後も攻撃を続けていた。14万件のログ精査で判明した経緯とPyPIマルウェア公開の全貌をAnthropicの公表内容から解説する。

#Anthropic#Claude#AIセキュリティ#AI安全性
security
20分

npmのMiasmaワームがAIコーディングツールを狙う:全3波の攻撃詳細と対策

2026年6月1日〜、@redhat-cloud-servicesスコープ32パッケージが汚染。binding.gyp新手法でAI IDEバックドア化も。Claude CodeやGitHub Copilot利用者が取るべき具体的な確認手順を解説。

#セキュリティ#npm#サプライチェーン攻撃#Red Hat