AIエンジニアを狙う、GitHubリポジトリを悪用したトロイの木馬型攻撃
Netskope Threat Labsによると、サイバー犯罪者はAIツールや開発者向けリソースとして人気の高いGitHubリポジトリを複製し、情報窃取型マルウェア(インフォスティーラー)を配布しているとのことです。 (出典: Netskope) Netskopeは、2026年4月に初めて報告された
Netskope Threat Labsによると、サイバー犯罪者はAIツールや開発者向けリソースとして人気の高いGitHubリポジトリを複製し、情報窃取型マルウェア(インフォスティーラー)を配布しているとのことです。 (出典: Netskope) Netskopeは、2026年4月に初めて報告された
脅威アクターたちが、Google広告と信頼性の高い開発者向けプラットフォームを組み合わせた高度なマルバタイジングキャンペーンを展開し、情報窃取型マルウェアを配布しています。 このキャンペーンは人気のAI開発ツールに偽装しており、「ClickFix」と呼ばれるソーシャルエンジニアリング手法を活用しています。ClickF