ページを読み込み中…
ページを読み込み中…
10件の記事
CloudSEK と Hudson Rock が、AI 開発ツール LiteLLM の攻撃により大企業の認証情報が約数テラバイト分露出したと報告した。
ハッキング調査により、AI 音楽生成サービス「Suno」が学習データとして YouTube のコンテンツを無断で収集した可能性が示唆された。
GitHub が企業向けに、ワークフロー実行保護機能を公開プレビューとして提供開始。管理者が誰がトリガーできるか、どのイベントを実行可能かを許可リストで定義し、セキュリティを強化した。
サイバーセキュリティ研究者の調査と Microsoft の声明によると、ハッカーが AI コーディングツールの Claude や Gemini で開封した際にユーザーの認証情報を窃取するマルウェアを仕掛け、Microsoft は Azure および AI コーディングエージェント関連のリポジトリを含む一連の GitHub リポジトリを停止してデータ侵害を調査している。
GitHub は 5 月 18 日、従業員端末が第三者製の悪意ある VS Code 拡張機能によって侵害されたことを検知し、該当拡張機能を削除して対応を開始した。現時点では GitHub 内部のリポジトリからのデータ流出のみが確認されており、攻撃者が主張する約 3,800 リポジトリの流出は調査と整合している。