TOPIC TIMELINE
タイムライン検索
特定トピックに関する記事を時系列で並べて「いつ・何が起きたか」を俯瞰します。
2026年5月22日
ハッカーグループが前例のない規模でオープンソースコードを汚染GitHubはTeamPCPによるソフトウェアサプライチェーン攻撃の大規模な一連の行為の最新の被害者である。
Ars Technica AI
2026年6月2日
第4回 Evalでエージェントの品質を改善しよう ~計測→分析→改善→再計測:Evalsで応答品質を定量化する今回はまずEvalsの一般概念を整理し、その上で具体例としてMastra Evalsでの実装を見ていきます。
gihyo.jp
2026年6月10日
[ITmedia エンタープライズ] Gartnerが分類した「2026~2027年の脅威マップ」 CISOが取るべき防御策は?Gartnerは、攻撃者が優位な深刻脅威としてディープフェイク、AIアプリ侵害、プロンプトインジェクション、ソフトウェアサプライチェーン攻撃を挙げ、優先投資、多層防御、監視強化、認証強化、開発段階での対策実装をCISO(最高情報セキュリティ責任者)に求めた。
ITmedia 全カテゴリ
2026年6月17日
mastra ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog2026年6月17日、mastra および @mastra/* の複数パッケージの改ざん(ソフトウェアサプライチェーン攻撃)が発生しました。悪性の依存パッケージ easy-day-js が注入されています。
はてなブックマーク IT
2026年6月30日
サプライチェーン攻撃に怯えたくないので、パッケージを「寝かせる」プロキシを自作した - エムスリーテックブログこんにちは、セキュリティチームの坂梨です。 皆さん、ソフトウェアサプライチェーン攻撃対策はできていますか。 2025年の Shai-Hulud(大規模なnpmパッケージ侵害事件)以降、ソフトウェアサプライチェーン攻撃が話題に挙がる機会が増えました。
はてなブックマーク IT
2026年7月12日
AIコーディングツールが招く、新たなソフトウェアサプライチェーンの脅威「スロップスクワッティング」AIコーディングツールの普及に伴い、新たなサイバー攻撃手法「スロップスクワッティング」が浮上しています。これは、AIが生成する誤情報、いわゆる「幻覚」を悪用するものです。 開発者がAIコーディングアシスタントに頼りすぎることで、サイバー犯罪者はソフトウェアサプライチェーンへの侵入機会を得やすくなります。具体的には、大規模言語モデル(LLM)が生成する架空のパッケージ名を標的とし、そこに悪意のあるコードを注入する手口です。この攻撃により、正規のソフトウェアに偽装したマルウェアが拡散されるリスクが高まっています。 AIの進化がもたらす利便性の裏で、新たなセキュリティ上の脅威にも注意が必要です。 (VentureBeat AI)
VentureBeat AI
2026年7月18日
WordPressの深刻度「緊急」脆弱性 wp2shell の概要と対応指針 - GMO Flatt Security Blog2026年7月17日、認証不要でリモートからの任意コード実行(RCE)につながる脆弱性「CVE-2026-63030」「CVE-2026-60137」を修正したWordPress 6.8.6、6.9.5、および 7.0.2 が公開されました(参考:WordPress 7.0.2 Release)。
はてなブックマーク IT