インターネットを揺るがした――我々の調査が引き起こした波紋

もしあなたがサイバーセキュリティ業界に身を置いているなら、そしてまだ読んでいないなら、数週間前に公開した我々の調査レポート「偽のVSCode拡張機能で数十億ドル規模の企業を30分でハッキングした方法」をぜひ読んでいただきたいと思います。

このレポートを公開してから、まさに怒涛の数週間でした。ここでは、この数週間で寄せられた興味深い反響やエピソード、そして数字の数々をご紹介します。

今回の調査は、あらゆるところで話題になりました――

Image

Draculaテーマの実際の作者本人までもが、この件について投稿してくれました――

また、ExtensionTotalを正式にリリースしましたが、セキュリティコミュニティからの反応は素晴らしいものでした――

ExtensionTotalの利用者は日を追うごとに増え続けています――

では、実際に誰がExtensionTotalを使っているのか

ExtensionTotalには世界中からユーザーが集まっています。ローンチからわずか1週間半のこの時点で、すでに150を超える組織から数千人規模のユーザーが利用しています。利用者にはS&P 500企業、サイバーセキュリティ企業、航空業界の企業、フィンテック企業など多岐にわたる組織が含まれます。これらの組織の多くは、エンジニアにExtensionTotalの使用を義務付けたり、ExtensionTotalのAPIを使ってVSCode拡張機能のリスクを自動的にチェックする体制を整えたりしています。

ExtensionTotalは、名だたる企業のセキュリティチームでも利用されています――

そして何より驚くべきことに、これらのユーザーは100%がインバウンド、つまり自発的な流入です。彼らは自ら登録し、利用を開始しただけでなく、API ドキュメントを整備する間もないうちからExtensionTotalのAPIを使い始めていました。今回の調査によって、この問題は組織内のセキュリティチームにとって最優先事項に躍り出たことが、こうした動きからもはっきりと見て取れます。

機能追加のリクエストや提案、興味を持ったユーザーからのコラボレーションの相談、追加機能や自動化機能を求める組織の声、さらにはサイバーセキュリティ企業からのプロダクトやストーリーへの関心――こうした反響を数多くいただきました。

本当に目まぐるしい日々でした。

ExtensionTotalサポーターズプログラムを開始

ExtensionTotalの成功とともに、新たな課題も生まれています。利用する組織やユーザーが増えるにつれ、サービスを継続的に提供し続けるためのコストも上昇しています。クラウドベースのアーキテクチャの一環として、我々はリソースの効率化に注力しつつ、リスク評価の精度を高めるためにスキャナーや検出項目の追加にも取り組んでいます。

これを適切に進めるため、我々は「サポーターズプログラム」を立ち上げました。これは、クラウドコストを直接賄うための資金をExtensionTotalに募る仕組みです。

我々をスポンサーとして支え、ExtensionTotalをユーザーに無料で提供し続けられるようにしてくださっている主要な組織の皆様に、心より感謝申し上げます

次なるステップ

本シリーズもいよいよ最終回に近づいており、6/6 隠れたリスクを見つけ出す:組織でExtensionTotal APIを活用するためのCISOガイドでは、組織へのExtensionTotal導入方法をまとめたガイドとして、この一連の旅を締めくくります。

ここまでの道のりでいただいたあらゆる反響、フィードバック、そしてご支援に心より感謝しております。今後も皆様にお届けできる素晴らしいセキュリティ製品の開発に、引き続き取り組んでまいります。

ありがとう ❤️ Amit

https://www.linkedin.com/in/amitassaraf/

https://x.com/amitassaraf

翻訳元: https://www.koi.ai/blog/5-6-breaking-the-internet-the-aftermath-of-our-research

本記事は koi.ai の記事を翻訳・要約したものです。