研究者、AIエージェント向けllms.txtファイル経由でフォーチュン500企業内でコード実行に成功
セキュリティ研究者らは、AIコーディングエージェントが操作される可能性があることを示しました。企業自身のllms.txtファイルに記載された指示に従わせることで、攻撃者が制御するパッケージをインストールさせられるというものです。Databreach prevention この研究は、AIエージェントが読み取るドキュメ
セキュリティ研究者らは、AIコーディングエージェントが操作される可能性があることを示しました。企業自身のllms.txtファイルに記載された指示に従わせることで、攻撃者が制御するパッケージをインストールさせられるというものです。Databreach prevention この研究は、AIエージェントが読み取るドキュメ
脅威アクターがnpmのパッケージ配信エコシステムを悪用し、信頼されたミラードメイン上で本物そっくりの偽Cloudflare認証ページをホストしていることが分かりました。開発者向けインフラをフィッシング配信の経路として利用する手口です。 OX Securityによると、同一のHTMLコードを含む悪意あるnpmパッケージ
セキュリティ研究者らは、パッケージミラーサービスを悪用して難読化されたフィッシングページをホストする、24件の悪質なnpmパッケージを発見しました。 これらのパッケージは、開発者がダウンロードやインストールを行っても端末を感染させるわけではありません。その代わり、このキャンペーンは信頼されているnpm関連インフラを、
Fortra Intelligence and Research Experts(FIRE)の脅威リサーチャーらは、「カメレオン型SEOポイズニング」と呼ばれる新たな回避手法が40%以上急増していることを確認しました。この手法により、フィッシングの実行者は悪意あるページを検索結果の上位にランクインさせながら、自動化さ
「カメレオンSEOポイズニング」と名付けられたフィッシング手法が、Fortraによって発見されました。この手法は、検索結果を操作し、偽装した銀行の偽サイトを使って認証情報を盗み取りながら、セキュリティスキャナーの検知を回避します。 同社の脅威インテリジェンス部門であるFortra Intelligen
セキュリティ 悪意あるアップデートにより、日常的なビルド作業が情報窃取マルウェアの配信経路に変えられた
セキュリティ企業Wizの研究者らが、Rustプログラミングエコシステムを標的とした最近のソフトウェアサプライチェーン攻撃について、北朝鮮の国家支援型脅威アクターとの関連性を指摘しました。 今回のキャンペーンでは、公式Rustパッケージレジストリであるcrates.ioでホストされている広く使われるオープンソース
研究者らは、3つのRustクレートを狙った攻撃と、北朝鮮関連とされる最近のキャンペーンとの間に、インフラの重大な重複を発見しました。 広く使われているarrayrefを含む3つのRustパッケージの悪意あるバージョンが8月20
Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け
攻撃者は、2つの著名なリポジトリに同時展開した偽装パッケージを用いて、開発者を大胆に標的にしました。サイバー犯罪者はRubyGemsに16個、npmレジストリにはさらに37個もの悪意あるライブラリをひそかに紛れ込ませました。彼らは広く使われている依存パッケージを模倣し、微妙なタイプミスを含むパッケ
すべての記事を読み込みました