AIサプライチェーンリスクは、まず開発ワークフローに現れる
今回のHelp Net Securityのインタビューでは、Zentera SystemsのCEOであるJaushin Lee博士に、AIサプライチェーンリスクがどこで顕在化しているかを伺いました。同氏によれば、実際のインシデントの大半は今も開発ワークフローやオープンソースのパッケージリポジトリで発生
今回のHelp Net Securityのインタビューでは、Zentera SystemsのCEOであるJaushin Lee博士に、AIサプライチェーンリスクがどこで顕在化しているかを伺いました。同氏によれば、実際のインシデントの大半は今も開発ワークフローやオープンソースのパッケージリポジトリで発生
セキュリティ 幸いにも、この企業にはGitHubでソースコードを先に確認するというポリシーがありました
AsyncAPIパッケージの悪意あるバージョン5点がNode Package Manager(npm)に公開されるサプライチェーン攻撃が発生し、情報窃取機能を備えたリモートアクセス型トロイの木馬(RAT)が配布されていたことが判明しました。 攻撃者は設定に不備のあったGitHub Actionsワークフローを悪用し、