マイクロソフトのオープンソースプロジェクトがハッキングされ、AI開発ツールにパスワード窃取型マルウェアが仕込まれた
マイクロソフトは最近、ハッカーがGitHub上の数十のオープンソースリポジトリに侵入し、ユーザーのパスワードを盗むことを目的とした悪意のあるコードを注入したことを受け、これらのリポジトリを削除した。この措置に対し、開発者コミュニティ全体から強い反響が寄せられた。

AI開発者を標的とした精密な攻撃
セキュリティ企業のCloudsmithとマルウェア分析プラットフォームのOpenSourceMalwareが、この異常を最初に検知しました。報告によると、影響を受けたプロジェクトは主にMicrosoft Azureクラウドサービスや、Claude Code、Gemini CLI、VS CodeといったAIコーディングアプリケーションに関連するコンポーネントを含む、いくつかの人気のあるAI開発ツールに関連していたとのことです。
攻撃者は、これらのツールに悪意のあるコードを埋め込むことで、標的型ソフトウェアサプライチェーン攻撃を実行した。開発者がAIコーディングアプリケーションを通じて、侵害されたツールをローカルで起動すると、マルウェアは目立たない形で実行され、ローカルのパスワードやその他の機密認証情報を盗み出そうとした。
リスク調査のための緊急削除
マイクロソフトはその後、セキュリティ対策として、潜在的な悪意のあるコンテンツを調査する間、少なくとも70の関連コードリポジトリを一時的に停止したことを確認した。そのうち一部はセキュリティ審査を経て復旧したが、リスクが依然として残っているため、一部は停止されたままである。
内部調査の過程で、マイクロソフトは影響を受けるコンテンツをダウンロードした可能性のある少数の顧客に対してセキュリティ通知を送信した。マイクロソフトが強力なセキュリティリソースと保護策を備えているにもかかわらず、同社のオープンソースプロジェクトが侵害されたのはここ数週間で2度目であり、これは現在のAI開発エコシステムが直面している深刻なセキュリティ上の課題を浮き彫りにしている。
関連記事
AppleのスマートグラスはWWDC27でデビューする可能性があり、プライバシー保護を強調している
Bloombergのマーク・ガーマン氏によると、Appleのスマートグラス(コードネームN50)は2027年6月のWWDC27で初公開され、2027年秋に小売店での発売が予定されている。当初は今年後半から2027年初頭にかけての発売が目標だったが、製品のさらなる洗練とプライバシー保護プロトコルの強化を可能にするため、発売時期が延期された。プライバシーはAppleのスマートグラス戦略の中核的な柱である。Metaなどの競合他社をめぐるプライバシー論争から教訓を得て、Appleは堅牢な機能とポリシー
内部詳細が明かされた次世代ジェミニ:計算リソースの逼迫、開発チーム間で優先順位とリソース配分を巡り意見が割れた
報告によると、Googleの次世代Geminiモデルの発売は延期された。開発の優先順位とリソース配分をめぐる社内での意見の相違、限られた計算能力、複雑な承認手続きが重なり、2ヶ月の延期を余儀なくされた。独自開発のTPUチップを所有しているものの、モデルのトレーニング、Google Cloudサービス、多数の消費者向けおよび企業向けAIアプリケーションからの競合する需要により、Googleは計算資源の不足に直面している。上層部は現在、組織再編成を通じてこれらの部門間の対立に対処している。同時に、リ
OpenAI、成長鈍化への懸念を退け、複数の事業部門が加速していると表明
外部からの販売成長の鈍化や社内目標の未達に関する scrutiny に対応し、AI リーダーである OpenAI は 4 月 28 日(火曜日)、自信に満ちた声明を発表した。同社は、消費者向け製品とエンタープライズサービスが急速に進展しており、最近のビジネス減速に関する憶測を直接否定していると明らかにした。同社が「複数の社内目標を逸脱した」とする主張に対し、OpenAI はこれらの報道を「典型的なクリックベイト」と一蹴した。同社は、AI 統合に対する堅調なエンタープライズ需要を強調し、広告施策
関連特集おすすめ
コメント (0)
0/500
マイクロソフトは最近、ハッカーがGitHub上の数十のオープンソースリポジトリに侵入し、ユーザーのパスワードを盗むことを目的とした悪意のあるコードを注入したことを受け、これらのリポジトリを削除した。この措置に対し、開発者コミュニティ全体から強い反響が寄せられた。

AI開発者を標的とした精密な攻撃
セキュリティ企業のCloudsmithとマルウェア分析プラットフォームのOpenSourceMalwareが、この異常を最初に検知しました。報告によると、影響を受けたプロジェクトは主にMicrosoft Azureクラウドサービスや、Claude Code、Gemini CLI、VS CodeといったAIコーディングアプリケーションに関連するコンポーネントを含む、いくつかの人気のあるAI開発ツールに関連していたとのことです。
攻撃者は、これらのツールに悪意のあるコードを埋め込むことで、標的型ソフトウェアサプライチェーン攻撃を実行した。開発者がAIコーディングアプリケーションを通じて、侵害されたツールをローカルで起動すると、マルウェアは目立たない形で実行され、ローカルのパスワードやその他の機密認証情報を盗み出そうとした。
リスク調査のための緊急削除
マイクロソフトはその後、セキュリティ対策として、潜在的な悪意のあるコンテンツを調査する間、少なくとも70の関連コードリポジトリを一時的に停止したことを確認した。そのうち一部はセキュリティ審査を経て復旧したが、リスクが依然として残っているため、一部は停止されたままである。
内部調査の過程で、マイクロソフトは影響を受けるコンテンツをダウンロードした可能性のある少数の顧客に対してセキュリティ通知を送信した。マイクロソフトが強力なセキュリティリソースと保護策を備えているにもかかわらず、同社のオープンソースプロジェクトが侵害されたのはここ数週間で2度目であり、これは現在のAI開発エコシステムが直面している深刻なセキュリティ上の課題を浮き彫りにしている。
AppleのスマートグラスはWWDC27でデビューする可能性があり、プライバシー保護を強調している
Bloombergのマーク・ガーマン氏によると、Appleのスマートグラス(コードネームN50)は2027年6月のWWDC27で初公開され、2027年秋に小売店での発売が予定されている。当初は今年後半から2027年初頭にかけての発売が目標だったが、製品のさらなる洗練とプライバシー保護プロトコルの強化を可能にするため、発売時期が延期された。プライバシーはAppleのスマートグラス戦略の中核的な柱である。Metaなどの競合他社をめぐるプライバシー論争から教訓を得て、Appleは堅牢な機能とポリシー
内部詳細が明かされた次世代ジェミニ:計算リソースの逼迫、開発チーム間で優先順位とリソース配分を巡り意見が割れた
報告によると、Googleの次世代Geminiモデルの発売は延期された。開発の優先順位とリソース配分をめぐる社内での意見の相違、限られた計算能力、複雑な承認手続きが重なり、2ヶ月の延期を余儀なくされた。独自開発のTPUチップを所有しているものの、モデルのトレーニング、Google Cloudサービス、多数の消費者向けおよび企業向けAIアプリケーションからの競合する需要により、Googleは計算資源の不足に直面している。上層部は現在、組織再編成を通じてこれらの部門間の対立に対処している。同時に、リ
OpenAI、成長鈍化への懸念を退け、複数の事業部門が加速していると表明
外部からの販売成長の鈍化や社内目標の未達に関する scrutiny に対応し、AI リーダーである OpenAI は 4 月 28 日(火曜日)、自信に満ちた声明を発表した。同社は、消費者向け製品とエンタープライズサービスが急速に進展しており、最近のビジネス減速に関する憶測を直接否定していると明らかにした。同社が「複数の社内目標を逸脱した」とする主張に対し、OpenAI はこれらの報道を「典型的なクリックベイト」と一蹴した。同社は、AI 統合に対する堅調なエンタープライズ需要を強調し、広告施策





家






