Skip to content
AIインテリジェンスMay 20, 2026AIインテリジェンス
記事

GitHubは、従業員のデバイスに仕掛けられた悪意のあるVS Code拡張機能が攻撃者に約3,800件の内部リポジトリへのアクセスを許したことを確認しました。

脅威グループのTeamPCPは既に盗まれたデータを宣伝しており、これはソフトウェアサプライチェーンのセキュリティにとって驚くべき事件です。

AI生成:要約はリンク先の情報源をもとにAIが作成しています。 AIの利用について

AI生成出典: VentureBeat
01

ソース要約

GitHubは、従業員のデバイスに仕掛けられた悪意のあるVS Code拡張機能が攻撃者に約3,800件の内部リポジトリへのアクセスを許したことを確認しました。脅威グループのTeamPCPは既に盗まれたデータを宣伝しており、これはソフトウェアサプライチェーンのセキュリティにとって驚くべき事件です。

02
セキュリティ・倫理セキュリティサプライチェーンGitHub号を見る