偽AI開発者ツールがインフォスティーラーを配布、認証情報とクラウドAPIキーを窃取
サイバー犯罪者たちは、信頼されているGitHubリポジトリを複製し、偽の開発者ツール内にマルウェアを隠す手口で、AI開発者を狙う攻撃を増やしています。 Netskope Threat Labsは、この活動を継続中のMalware-as-a-Service(MaaS)オペレーションと関連付けています。このオペレーション
サイバー犯罪者たちは、信頼されているGitHubリポジトリを複製し、偽の開発者ツール内にマルウェアを隠す手口で、AI開発者を狙う攻撃を増やしています。 Netskope Threat Labsは、この活動を継続中のMalware-as-a-Service(MaaS)オペレーションと関連付けています。このオペレーション
攻撃者は、marimo Pythonノートブックプラットフォームの脆弱性CVE-2026-39987を急速に悪用し、Hugging Face Spacesでホストされた新しいNKAbuseバックドアバリアントを展開し、AI/ML開発者環境を高価値の感染ポイントに変えています。 このキャンペーンは認証前RCE、認証情
FBI サイバー部門は、脅威行為者グループ TeamPCP が調整した大規模なサ...