GlassWormが再び活動再開:攻撃者インフラを暴いた新たな攻撃の波
今からおよそ3週間前、私たちはGlassWormを公表しました。これはVS Code拡張機能を標的とした初の自己増殖型ワームで、不可視のUnicode文字を用いて悪意あるコードを隠し、コードエディタ上から文字通り消えて見えなくなるという特徴を持っていました。2025年10月21日、OpenVSXはこのインシデントについ
今からおよそ3週間前、私たちはGlassWormを公表しました。これはVS Code拡張機能を標的とした初の自己増殖型ワームで、不可視のUnicode文字を用いて悪意あるコードを隠し、コードエディタ上から文字通り消えて見えなくなるという特徴を持っていました。2025年10月21日、OpenVSXはこのインシデントについ
GlassWormが再び活動を再開しました。これで何度目でしょうか。私たちが10月に初めてこのキャンペーンを暴露して以来、すでに2つの波が確認されており、被害者数は45,000人を超え、攻撃者はいまだ活動をやめる気配がありません。前回の公開後、数週間ほど静かな状態が続いていました。しかし11月22日、見覚えのあるSol
npmエコシステムで初の自己増殖ワームとなったShai Huludから1ヶ月後、VS Codeエクステンション向けの世界初のワームがOpenVSXマーケットプレイスをターゲットにしているのを発見しました。しかしGlassWormは単なるサプライチェーン攻撃ではありません。これまで野生で見たことのないステルス技術を使用
GlassWormキャンペーンは開発者コミュニティ内で再浮上していますが、攻撃者はより隠密な運用プロフィールを採用しています。OpenVSX経由で露骨に悪意のある拡張機能を配布するのではなく、人気のあるユーティリティの無害な複製を最初に公開してから、後の更新で有害な機能を導入しています。 Socketはこの新しい波の
Glasswormキャンペーンの新しい波がOpenVSXエコシステムを標的にしており、更新後に悪意のあるものに変わる73の「スリーパー」拡張機能を使用しています。 6つの拡張機能は既に有効化されてマルウェアを配信しており、研究者らは残りの拡張機能は休止中またはリスク要因を持つと高い信頼度で評価しています。 最初にア
新たに発見されたサプライチェーン攻撃が、OpenVSX拡張機能マーケットプレイスを悪用して、複数の開発者環境にGlassWormマルウェアを拡散させています。 GlassWormは新しくありません。研究者は2025年3月以来このキャンペーンを追跡しており、その時攻撃者は目に見えないUnicode文字を使用してnpm
VSCode、Cursor、Windsurfのユーザーを狙う悪意ある拡張機能の新たな波24件が、この1か月間にVSCodeおよびOpenVSXマーケットプレイスに侵入していましたが、今回その具体的な手口が判明しました。本日私たちは、私たちが1年以上追跡してきたWhiteCobraと呼ばれる脅威アクターグループによる、組
継承された一つの設定ファイルが、あらゆる主要AI IDEを通じて数百万人の開発者を危険にさらしていました私たちは、最も人気のあるAI IDEが、存在しない拡張機能や、誰でも取得してマルウェアをアップロードできる名前空間を公式に推奨していたことを発見しました。そこで私たちは、それらを先に取得することにしました。AI ID
Cursor、Windsurf、Google Antigravity、Traeと...
たった1つの継承された設定ファイルが、主要なAI IDEすべてで何百万人もの開発...
すべての記事を読み込みました