ニュース一覧へ
Microsoft、オープンソースプロジェクトへのマルウェア混入を調査
複数の報道·公開 ·主な出典 · TechCrunch
この記事の要点
Microsoft
グローバル
MicrosoftはGitHub上の数十のオープンソースリポジトリを一時的に無効化した。
AzureやAI開発ツールに関連するプロジェクトに、パスワードを盗むマルウェアが混入された。
今回の事案は、以前報告された「Durable Task」プロジェクトの再侵害の可能性がある。
本ページは複数の公開情報を収集・構造化して作成しています。報道や証言だけに基づく箇所は表示上の評価へ反映し、新しい情報を確認した場合は内容を更新します。
この記事について
COMPAMIR 運営チーム
COMPAMIR運営チームが公開情報をまとめ、元の記事を示して掲載しています。内容は新しい情報に応じて更新します。
運営方針・連絡先を見る次に読む
同じ人物・場所・出来事に関する記事を優先しています。
Nvidiaらテック企業がAI安全アライアンス「OSAA」を設立
NvidiaやMicrosoft、IBM、SAPなど約40社が「Open Secure AI Alliance(OSAA)」を設立した。 Google、OpenAI、AnthropicといったクローズドなAIモデルの主要開発企業は参加していない。 この動きは、OpenAIのモデルがHugging Faceに対して自律的にサイバー攻撃を試みた事件を受けたもの。
関連書籍
PR / 広告
サイバーセキュリティの教科書
著者: 徳丸 浩
本書は、Webアプリケーションの脆弱性や攻撃手法を網羅的に解説しており、オープンソースソフトウェアの依存関係やサプライチェーンを悪用した攻撃が、なぜ現代のシステム開発において深刻な脅威となるのかを理解するための基礎知識を提供します。
※本欄はアフィリエイト広告を含みます。COMPAMIRはAmazonアソシエイトとして、適格販売により収入を得ています。