マイクロソフトのオープンソースプロジェクトがハッキングされ、AI開発ツールにパスワード窃取型マルウェアが仕込まれた
マイクロソフトは最近、ハッカーがGitHub上の数十のオープンソースリポジトリに侵入し、ユーザーのパスワードを盗むことを目的とした悪意のあるコードを注入したことを受け、これらのリポジトリを削除した。この措置に対し、開発者コミュニティ全体から強い反響が寄せられた。

AI開発者を標的とした精密な攻撃
セキュリティ企業のCloudsmithとマルウェア分析プラットフォームのOpenSourceMalwareが、この異常を最初に検知しました。報告によると、影響を受けたプロジェクトは主にMicrosoft Azureクラウドサービスや、Claude Code、Gemini CLI、VS CodeといったAIコーディングアプリケーションに関連するコンポーネントを含む、いくつかの人気のあるAI開発ツールに関連していたとのことです。
攻撃者は、これらのツールに悪意のあるコードを埋め込むことで、標的型ソフトウェアサプライチェーン攻撃を実行した。開発者がAIコーディングアプリケーションを通じて、侵害されたツールをローカルで起動すると、マルウェアは目立たない形で実行され、ローカルのパスワードやその他の機密認証情報を盗み出そうとした。
リスク調査のための緊急削除
マイクロソフトはその後、セキュリティ対策として、潜在的な悪意のあるコンテンツを調査する間、少なくとも70の関連コードリポジトリを一時的に停止したことを確認した。そのうち一部はセキュリティ審査を経て復旧したが、リスクが依然として残っているため、一部は停止されたままである。
内部調査の過程で、マイクロソフトは影響を受けるコンテンツをダウンロードした可能性のある少数の顧客に対してセキュリティ通知を送信した。マイクロソフトが強力なセキュリティリソースと保護策を備えているにもかかわらず、同社のオープンソースプロジェクトが侵害されたのはここ数週間で2度目であり、これは現在のAI開発エコシステムが直面している深刻なセキュリティ上の課題を浮き彫りにしている。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500
マイクロソフトは最近、ハッカーがGitHub上の数十のオープンソースリポジトリに侵入し、ユーザーのパスワードを盗むことを目的とした悪意のあるコードを注入したことを受け、これらのリポジトリを削除した。この措置に対し、開発者コミュニティ全体から強い反響が寄せられた。

AI開発者を標的とした精密な攻撃
セキュリティ企業のCloudsmithとマルウェア分析プラットフォームのOpenSourceMalwareが、この異常を最初に検知しました。報告によると、影響を受けたプロジェクトは主にMicrosoft Azureクラウドサービスや、Claude Code、Gemini CLI、VS CodeといったAIコーディングアプリケーションに関連するコンポーネントを含む、いくつかの人気のあるAI開発ツールに関連していたとのことです。
攻撃者は、これらのツールに悪意のあるコードを埋め込むことで、標的型ソフトウェアサプライチェーン攻撃を実行した。開発者がAIコーディングアプリケーションを通じて、侵害されたツールをローカルで起動すると、マルウェアは目立たない形で実行され、ローカルのパスワードやその他の機密認証情報を盗み出そうとした。
リスク調査のための緊急削除
マイクロソフトはその後、セキュリティ対策として、潜在的な悪意のあるコンテンツを調査する間、少なくとも70の関連コードリポジトリを一時的に停止したことを確認した。そのうち一部はセキュリティ審査を経て復旧したが、リスクが依然として残っているため、一部は停止されたままである。
内部調査の過程で、マイクロソフトは影響を受けるコンテンツをダウンロードした可能性のある少数の顧客に対してセキュリティ通知を送信した。マイクロソフトが強力なセキュリティリソースと保護策を備えているにもかかわらず、同社のオープンソースプロジェクトが侵害されたのはここ数週間で2度目であり、これは現在のAI開発エコシステムが直面している深刻なセキュリティ上の課題を浮き彫りにしている。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






