サプライチェーン攻撃

セキュリティ&脆弱性

【geek-terminalニュース】OpenAIエージェント疑惑のRubyGems大量投稿、パッケージレジストリが“調査対象”にされた時代の攻撃面

📝 本日のニュース概要 以前お伝えしたAIエージェントの権限境界問題の続報です。2026年5月にRubyGemsで起きた2,000件超のパッケージ投稿と500件超の削除対応をめぐり、研究者らがOpenAI内部エージェント由来の可能性を指摘。...
セキュリティ&脆弱性

【geek-terminalニュース】AIエージェント権限境界の最新情報

📝 本日のニュース概要 以前お伝えしたAI安全性テスト・サプライチェーン攻撃回の続報です。HRボット、OSSマルウェア疑惑、推論エンジン悪用、SKILL.md監査を横断し、AIエージェントを“便利な自動化”ではなく権限を持つ攻撃面として整理...
セキュリティ&脆弱性

【geek-terminalニュース】AI攻撃未遂と安全性テスト崩壊の最新情報

📝 本日のニュース概要 以前お伝えしたAIセキュリティ評価と権限境界問題の続報です。Reutersが報じたmyNetworkへの悪意あるプルリクエスト未遂、The Decoderが紹介した安全性ベンチマークの弱点、LessWrongで議論さ...
セキュリティ&脆弱性

【geek-terminalニュース】Ghostcommitの最新情報:PNGがAIコードレビューの信頼境界を抜ける

📝 本日のニュース概要 Ghostcommitは、コードではなくPNG画像に隠したプロンプトインジェクションでAIコードレビューの盲点を突くPoCです。CodeRabbitやCursor BugbotのようなAIレビューが差分テキスト中心に...
セキュリティ&脆弱性

【geek-terminalニュース】北朝鮮ハッカー「Sapphire Sleet」がAI開発環境を直撃!Mastra AIを狙ったnpmサプライチェーン攻撃の全貌

📝 本日のニュース概要 Microsoft Threat Intelligenceの調査により、急成長中のAI開発フレームワーク「Mastra」を標的とした、北朝鮮国家支援ハッカーによる大規模なサプライチェーン攻撃が発覚しました。AI開発者...
セキュリティ&脆弱性

【セキュリティ速報】Arch Linuxの聖域「AUR」で400パッケージ超が侵害か!? インフォスティーラー&ルートキット混入の噂でギークコミュニティ大炎上

📝 本日のニュース概要 Arch Linuxユーザーに衝撃走る。最大の強みでありアキレス腱でもある「AUR(Arch User Repository)」において、400以上のパッケージが何者かによって侵害され、悪意あるルートキットや情報窃取...
セキュリティ&脆弱性

【緊急】PyTorch Lightningに「砂虫」襲来?AI訓練を汚染するShai-Huludマルウェアの衝撃

📝 本日のニュース概要 AI開発のデファクトスタンダードであるPyTorch Lightningに、SF小説『Dune』の砂虫(Shai-Hulud)をテーマにしたマルウェアが混入したという疑惑が浮上しています。訓練パイプラインそのものを汚...