ASCII.jp
元記事公開:

CI/CDパイプラインからクラウドへと侵入するソフトウェアワームを特定

AI要約

CI/CDパイプラインを介したサプライチェーン攻撃「Shai Hulud」の影響がAWS環境で確認。ビルド依存関係の改ざんがクラウド侵入の足掛かりとなるリスクを警告。

重要ポイント

  • •CI/CD環境におけるサプライチェーン攻撃「Shai Hulud」により、ビルドの依存関係が改ざんされる事例がある。
  • •この攻撃はCI/CDパイプライン内にとどまらず、本番のクラウド環境へ侵入するための足掛かりとなる。
  • •FortiCNAPPが2026年5月、このワームの影響を受けたAWS環境の特定を支援したと報告している。
もっと見る
Hacker News

YouTuberが警察車両を追跡する「Flock風」カメラを構築、警察が訪問

YouTuberが警察車両を追跡するカメラを設置したため、警察が訪問しプライバシーと監視に関する議論が起きている

Hacker News

ウラジーミルデータセンターへの攻撃後、Yandexネットワークからのボットトラフィックがほぼゼロに急減

Yandexのウラジーミルデータセンターへの攻撃をきっかけに、検索クローラーやスクレイパーなどによるボットトラフィックがほぼゼロにまで激減した状況を示す投稿

Hacker News

PATHにチルダ(~)を使わないで

AIエージェントのサンドボックスツールnonoを使用中にPATHエントリの警告が表示され、チルダを含むパス設定がもたらすセキュリティ上の懸念について考察している

The Verge

サティア・ナデラ氏、すべてのAIモデルは「侵害されている」と想定すべきだと主張

MicrosoftのCEOがX上で長文を投稿し、高度なAIモデルがもたらす危険性と、それに対処する方法について自身の見解を述べた

Hacker News

ハッカーがGoogle広告とBingリダイレクトを悪用し、ClaudeのClickFix攻撃を推進

ハッカーがBing検索結果のリダイレクトURLをGoogle広告に利用し、偽のClaudeインストーラー経由でClickFix攻撃を実行している