Claudeがマルウェア入りnpmパッケージの作成に悪用される:670件以上が侵害され、オープンソースが脅威にさらされる
最近のサイバーセキュリティインシデントにより、大規模言語モデル(LLM)が悪意のあるソフトウェア開発のために悪用されている実態が明らかになった。セキュリティ研究者のSibi Moosa氏は、「mousie-5212-super-formatter」という別名を使用する攻撃者が、Anthropic社のAI「Claude」を利用して有害なコードを生成し、npmパッケージエコシステムを汚染していることを発見した。 短期間のうちに670を超える悪意のあるパッケージがnpmレジストリにアップロードされ、こうした攻撃のスピードと自動化の度合いに警鐘が鳴らされています。

この攻撃の核心にあるのは、AIを活用して悪意のあるコードを作成するのに必要な労力を劇的に削減している点です。侵害されたnpmパッケージは、npmトークンやGitHubトークンといった開発者の認証情報に加え、非公開のGitHubリポジトリ内のソースコードを標的としています。 攻撃者はClaudeを利用して首尾一貫したデータ窃取スクリプトを作成し、盗んだ情報を自身のリポジトリへ流出させています。この事例は、生成AIが生産性を向上させる一方で、攻撃者にとっての「戦力増幅装置」となり、効率と自動化の両方を増幅させることを浮き彫りにしています。
専門家は、AIモデルを用いた自動化されたパッケージポイズニングやコード窃取が、サプライチェーン攻撃における新たな、高度に知能化された段階を示していると指摘しています。 従来のシグネチャベースの防御策では、AIが生成し得る多様で欺瞞性の高い悪意あるペイロードに対抗するには不十分です。AIコーディングアシスタントの採用が進む中、脆弱性の悪用やマルウェア作成への悪用を防ぐことは、AIセキュリティガバナンスにおける最優先課題となっています。
関連記事
スーパーインテリジェンスの到来:我々はそれを受け入れるのか?
プレイヤーを読み込み中…AI企業は、スーパーインテリジェントなAIが inevitable(必然的)であるかのように語ってきたが、OpenAIのHugging Face侵害事件といった最近の安全上のインシデントは、人間よりも能力の高いAIシステムを展開することの潜在的な危険性を示している。では、これらのシステムが行うことを確実に制御できなくなった場合、どのようなことが起こるのだろうか?このTechCrunchのEquity podcastのエピソードでは、Rebecca Bellanは、AI
iFLYTEK、Spark X2.5 汎用大規模モデルを公開
9月1日、iFlytekは最新の公式発表によると、エッジ指向の2つの大規模言語モデル「Xinghuo X2.5-4B」と「Xinghuo X2.5-1.7B」をオープンソースで公開する。両モデルは、最大100万トークンのコンテキストウィンドウをネイティブにサポートしている。これらは、インテリジェントエージェントとの対話、数学的推論、一般的な理解などの主要な分野で大幅な強化を実現し、車載システム、スマートデバイス、IoTエコシステムなどのエッジアプリケーションに堅牢なサポートを提供する。これらの
ユーザーからの反発を受け、MetaはAI写真編集機能を削除
Meta、ソーシャルメディアの巨人は、人工知能とユーザープライバシーの微妙なバランスをめぐる公的な論争に再び巻き込まれている。TechCrunch によると、Meta の Superintelligence Labs は今週初めに新しい AI 画像ジェネレーター「Muse Image」を導入した。しかし、ユーザーが「@」記号でタグ付けすることで、公開されている Instagram アカウントから画像を修正・生成できるという、高い評価を受けた主要機能は、適切な通知メカニズムの欠如により、ユーザー
関連特集おすすめ
コメント (0)
0/500
最近のサイバーセキュリティインシデントにより、大規模言語モデル(LLM)が悪意のあるソフトウェア開発のために悪用されている実態が明らかになった。セキュリティ研究者のSibi Moosa氏は、「mousie-5212-super-formatter」という別名を使用する攻撃者が、Anthropic社のAI「Claude」を利用して有害なコードを生成し、npmパッケージエコシステムを汚染していることを発見した。 短期間のうちに670を超える悪意のあるパッケージがnpmレジストリにアップロードされ、こうした攻撃のスピードと自動化の度合いに警鐘が鳴らされています。

この攻撃の核心にあるのは、AIを活用して悪意のあるコードを作成するのに必要な労力を劇的に削減している点です。侵害されたnpmパッケージは、npmトークンやGitHubトークンといった開発者の認証情報に加え、非公開のGitHubリポジトリ内のソースコードを標的としています。 攻撃者はClaudeを利用して首尾一貫したデータ窃取スクリプトを作成し、盗んだ情報を自身のリポジトリへ流出させています。この事例は、生成AIが生産性を向上させる一方で、攻撃者にとっての「戦力増幅装置」となり、効率と自動化の両方を増幅させることを浮き彫りにしています。
専門家は、AIモデルを用いた自動化されたパッケージポイズニングやコード窃取が、サプライチェーン攻撃における新たな、高度に知能化された段階を示していると指摘しています。 従来のシグネチャベースの防御策では、AIが生成し得る多様で欺瞞性の高い悪意あるペイロードに対抗するには不十分です。AIコーディングアシスタントの採用が進む中、脆弱性の悪用やマルウェア作成への悪用を防ぐことは、AIセキュリティガバナンスにおける最優先課題となっています。
スーパーインテリジェンスの到来:我々はそれを受け入れるのか?
プレイヤーを読み込み中…AI企業は、スーパーインテリジェントなAIが inevitable(必然的)であるかのように語ってきたが、OpenAIのHugging Face侵害事件といった最近の安全上のインシデントは、人間よりも能力の高いAIシステムを展開することの潜在的な危険性を示している。では、これらのシステムが行うことを確実に制御できなくなった場合、どのようなことが起こるのだろうか?このTechCrunchのEquity podcastのエピソードでは、Rebecca Bellanは、AI
iFLYTEK、Spark X2.5 汎用大規模モデルを公開
9月1日、iFlytekは最新の公式発表によると、エッジ指向の2つの大規模言語モデル「Xinghuo X2.5-4B」と「Xinghuo X2.5-1.7B」をオープンソースで公開する。両モデルは、最大100万トークンのコンテキストウィンドウをネイティブにサポートしている。これらは、インテリジェントエージェントとの対話、数学的推論、一般的な理解などの主要な分野で大幅な強化を実現し、車載システム、スマートデバイス、IoTエコシステムなどのエッジアプリケーションに堅牢なサポートを提供する。これらの
ユーザーからの反発を受け、MetaはAI写真編集機能を削除
Meta、ソーシャルメディアの巨人は、人工知能とユーザープライバシーの微妙なバランスをめぐる公的な論争に再び巻き込まれている。TechCrunch によると、Meta の Superintelligence Labs は今週初めに新しい AI 画像ジェネレーター「Muse Image」を導入した。しかし、ユーザーが「@」記号でタグ付けすることで、公開されている Instagram アカウントから画像を修正・生成できるという、高い評価を受けた主要機能は、適切な通知メカニズムの欠如により、ユーザー





家






