AIインテリジェンスAug 5, 2026AIインテリジェンス
記事
攻撃者は、keyv...
NpmライブラリのメンテナのGitHubアカウントを侵害し、資格情報を盗むワームを運ぶ改ざんされたバージョンをリリースしました。このサプライチェーン攻撃は、毎週数百万のダウンロードに影響を与え、オープンソースの依存関係の脆弱性を浮き彫りにしました。
Data Cube AI 編集部出典: QbitAI 量子位
NpmライブラリのメンテナのGitHubアカウントを侵害し、資格情報を盗むワームを運ぶ改ざんされたバージョンをリリースしました。このサプライチェーン攻撃は、毎週数百万のダウンロードに影響を与え、オープンソースの依存関係の脆弱性を浮き彫りにしました。