Skip to content
AIインテリジェンスAug 5, 2026AIインテリジェンス
記事

攻撃者は、keyv...

NpmライブラリのメンテナのGitHubアカウントを侵害し、資格情報を盗むワームを運ぶ改ざんされたバージョンをリリースしました。このサプライチェーン攻撃は、毎週数百万のダウンロードに影響を与え、オープンソースの依存関係の脆弱性を浮き彫りにしました。

Data Cube AI 編集部出典: QbitAI 量子位
01

ソース要約

攻撃者は、keyv npmライブラリのメンテナのGitHubアカウントを侵害し、資格情報を盗むワームを運ぶ改ざんされたバージョンをリリースしました。このサプライチェーン攻撃は、毎週数百万のダウンロードに影響を与え、オープンソースの依存関係の脆弱性を浮き彫りにしました。