マルウェアがソフトウェア開発環境のAIツールを標的に
AIコーディングアシスタントやソフトウェア開発者の自動化ワークフローを狙うマルウェアが、より多くの環境へ、より高度な機能を伴って拡散しており、防御側は劣勢に立たされつつあります。 Sandworm_Modeと名付けられたこのマルウェア株は、2月にSocketによって初めて発見されたもので、ソフトウェア開発にとって拡大
AIコーディングアシスタントやソフトウェア開発者の自動化ワークフローを狙うマルウェアが、より多くの環境へ、より高度な機能を伴って拡散しており、防御側は劣勢に立たされつつあります。 Sandworm_Modeと名付けられたこのマルウェア株は、2月にSocketによって初めて発見されたもので、ソフトウェア開発にとって拡大
npmエコシステムで初めての自己増殖型ワームとなったShai Huludの登場から1か月、今度はOpenVSXマーケットプレイス上のVS Code拡張機能を標的とする世界初のワームを発見しました。しかし「GlassWorm」は、単なるサプライチェーン攻撃ではありません。これまで実際の攻撃では確認されたことのないステルス
サイバー犯罪 開発者を標的にしたサプライチェーン攻撃が近年急増 CrowdStrikeは、GoogleおよびShad
オープンソースリポジトリを標的とする自己増殖型ワーム「シャイ=フルード」が、新た...
新たなトロイの木馬がブラジルで拡散しており、ワームとしてWhatsAppを通じて...
約3週間前、私たちはGlassWormについて公表しました。これはVS Code拡張機能を標的とした初の自己増殖型ワームで、目に見えないUnicode文字を使い、コードエディタ上では文字通り消えてしまう悪意あるコードを隠すというものでした。2025年10月21日、OpenVSXはこのインシデントについて「完全に封じ込め