Attack  ·  用語集

Worm / self-propagating malware targeting AI toolchains

AI開発エコシステム全体に自動的に拡散する悪意のあるソフトウェア。コードレジストリ(PyPIやnpmなど)内のパッケージに感染し、AIコーディングアシスタントとエージェントの設定ファイルに自身を挿入します。埋め込まれると、認証情報を盗み、AIワークフローにバックドアを設置し、人間の介入なしに新しいターゲットへ複製できます。
AIコーディングエージェント—開発者が毎日コードを書いてデプロイするために使用するツール—は現在、主要な感染対象です。単一の侵害されたAI SDKパッケージは、数千の開発者環境にカスケード的に拡散し、攻撃者に所有権のあるコード、クラウド認証情報、本番環境デプロイメントパイプラインへの永続的なアクセスを与える可能性があります。
参考資料
MITRE ATLAS — ML Supply Chain Compromise (AML.T0010)
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →