• ホーム
  • カテゴリー
  • ニュース
  • コミュニティ
JA
JA
ホーム
カテゴリーニュース金融用語コミュニティ
連絡先
社交メディア
地域
🌏国際
地域
🌏国際
お問い合わせ
ホーム
/
ニュース
/
GitHubは、コアコードベースが外部に流出したことを確認しました。ハッカーはAIを利用して正確な侵入を行った疑いがあります。

GitHubは、コアコードベースが外部に流出したことを確認しました。ハッカーはAIを利用して正確な侵入を行った疑いがあります。

TraderKnowsTraderKnows
05-20
要約:GitHubはセキュリティ更新を発表し、ある従業員のデバイスが汚染されたVS Code拡張機能によって侵害され、Copilotのソースコード、CodeQLアルゴリズム、請求システムを含む約4000の内部コアリポジトリが流出したことを明らかにしました。セキュリティ機関の慢霧科技は、ハッカーがAnthropicのAIツールを利用して正確に突破した可能性があると指摘しています。現在、GitHubは端末を緊急隔離し、重要な認証情報を更新し、二次攻撃のリスクを注意深く監視しています。
  • マイクロソフト(MSFT:US)傘下のオープンソース開発プラットフォームGitHubは、内部コードリポジトリが不正アクセスを受けたことを確認しました。調査によると、従業員の端末が侵害され、悪意のあるプログラムを含むVisual Studio Code(VS Code)拡張が関与しており、内部データが流出したことが判明しました。
  • ネット犯罪フォーラムの情報とセキュリティ機関SlowMistの分析によれば、ハッカーは人工知能企業AnthropicのMythosセキュリティAIモデルを利用して精密な侵入を実現し、約3800から4000のコア内部リポジトリを盗み出しました。その中にはAIコードアシスタントGitHub Copilotのソースコード、CodeQLアルゴリズム、Actionsランタイムおよび課金システムが含まれています。
  • GitHubは現在、影響を受けた端末の隔離と悪意のある拡張プログラムの削除を完了し、重要な証明書のローテーションとログ監査を優先的に開始しました。今後の完全な事件対応報告はまだ分析中であり、プラットフォームは潜在的な二次攻撃のリスクを密接に監視しています。

端末サプライチェーンのコア資産が標的にされた浸透

今回のセキュリティ事件の発端は、開発者が日常的に頻繁に使用する統合開発環境の拡張市場にあります。これは、ターゲットを絞ったサプライチェーン攻撃の効率性を示しています。ハッカーはVS Code拡張プログラムを汚染し、従来のネットワーク境界防御を回避して、直接従業員の端末で悪意のあるコードを実行しました。この端末は内部のコアコードリポジトリにアクセスする権限を持っていたため、機密資産が流出しました。取引端末とネットワークセキュリティ部門は迅速にこの事件に対応し、市場はGitHubの商業的障壁に対するコア知的財産の漏洩の影響を評価しています。もしコア資産が競合他社や悪意のある団体によってリバースエンジニアリングされた場合、その長期的な技術プレミアムはシステム的な減少に直面する可能性があります。

セキュリティAIツールのハッカー攻撃側への技術逆転

SlowMistの最高情報セキュリティ責任者のクロス分析によれば、今回の攻撃でハッカーが示した精度は、最先端の人工知能ツールの支援に大きく依存しています。AnthropicのMythosセキュリティAIモデルは本来、防御側の脆弱性スキャンやコード監査に使用されるものでしたが、ハッカーの手により自動生成された高い隠蔽性を持つ攻撃ペイロードや内部ネットワーク防御の脆弱性を探る非対称兵器に変わりました。この技術逆転は、AI大規模モデルがネット犯罪のハードルを下げる一方で、テクノロジー大手のコア資産への浸透成功率を大幅に向上させていることを示しています。この変化は、一次市場におけるネットワークセキュリティ防御モデルの有効性に対する疑念を引き起こしています。

証明書ローテーションメカニズムによる短期リスクヘッジ

データ流出が確認された直後、GitHubの対応メカニズムは重要な証明書の緊急ローテーションに重点を置きました。この操作の大きな意図は、流出したソースコードに含まれる可能性のあるハードコーディングされたキー、APIトークン、およびデータベースアクセス証明書の無効化を迅速に行い、ハッカーが既知のコードリポジトリを利用して生産環境に二次浸透するのを防ぐことです。しかし、流出したリポジトリには課金システムやActionsランタイムなどの基盤となるコアビジネスが含まれているため、証明書ローテーションの有効性を全面的に検証し、潜在的なバックドアプログラムをクリーンアップするには一定の計算サイクルが必要です。この間、クラウドサービスの運用の安定性とコンプライアンス指標は引き続き圧力を受ける可能性があります。

テクノロジー大手の基盤構造の流動性リスクマッピング

盗まれたコードには、Actionsランタイムなど、世界のオープンソースコミュニティと企業向けの継続的インテグレーションおよび継続的デリバリー(CI/CD)を支える柱となるインフラストラクチャが含まれているため、ソフトウェアサプライチェーンのシステム的リスクが加速して累積しています。Copilotのソースコードの漏洩は、AI支援プログラミング分野でのマイクロソフトの絶対的な優位性が潜在的な侵食リスクに直面していることを意味し、課金システムの漏洩は商業的な脆弱性を掘り起こしたり、財務詐欺を行ったりするために利用される可能性があります。技術ログのさらなる開示が進むにつれ、もし生産環境が実質的に改ざんされたことが確認されれば、企業顧客がマイクロソフトのクラウドエコシステムの安全性を再評価する可能性があり、それが公開市場で親会社の評価に対して負の影響を与える可能性があります。

リスクおよび免責事項

市場にはリスクが伴います、投資には注意が必要です。この文書は個人の投資アドバイスではなく、個々のユーザーの特定の投資目標、財務状況、またはニーズを考慮していません。ユーザーは、この文書に含まれる意見、視点、または結論がその特定の状況に適しているかどうかを検討する必要があります。この情報に基づいて投資判断を行う場合、責任は自己負担です。

終
前へ
次へ

評価

0/1000

見逃しニュース

なぜ取引を行う人が減ってきたのか? この文章が答えを与えるかもしれません。

なぜ取引を行う人が減ってきたのか? この文章が答えを与えるかもしれません。

ブローカーが提供するデータによると、取引開始から1ヶ月後に40%のトレーダーが取引を諦め、5年後も引き続き活躍しているのはわずか7%に過ぎません。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投資
投資
2024-06-04
アメリカの大統領選挙と中東の紛争が不確実性を高め、リスク回避の需要が金の急騰を後押ししている。

アメリカの大統領選挙と中東の紛争が不確実性を高め、リスク回避の需要が金の急騰を後押ししている。

アメリカ大統領選挙が近づき、中東の地政学的衝突が重なり、安全資産への需要が高まって金価格が高水準を維持している中、市場はFRBの利下げ動向とアメリカの経済指標に注目している。

TraderKnows
TraderKnows
2024-10-30
外国為替取引
外国為替取引
2024-10-30
インドネシア中央銀行総裁は、外国為替市場への介入を続けると述べ、来年にはルピアが強くなると予想しています。

インドネシア中央銀行総裁は、外国為替市場への介入を続けると述べ、来年にはルピアが強くなると予想しています。

最近、インドネシア中央銀行総裁ペリー・ワルジヨ氏は、ルピアを安定させるために引き続き外国為替市場に介入することを明らかにした。

TraderKnows
TraderKnows
2024-06-05
外国為替取引
外国為替取引
2024-06-05
Theo取引プラットフォームの評価:高リスク(詐欺の疑い)

Theo取引プラットフォームの評価:高リスク(詐欺の疑い)

Theo(Theo Technology Co., Ltd)は、オンライン外国為替取引プラットフォームです。この記事では、企業の実体、ドメイン登録、規制ライセンス、企業の職員、取引ソフトウェア、取引品種などの側面からTheoについて全面的に評価します。

TraderKnows
TraderKnows
2024-05-14
豚殺し詐欺
豚殺し詐欺
2024-05-14
Opixtech辰德外汇は合法ですか?Opix Algoの高収益は本当ですか?

Opixtech辰德外汇は合法ですか?Opix Algoの高収益は本当ですか?

Opixtechが外国為替の資金運用をどれだけ上手に包装しても、その本質を隠すことはできません。

TraderKnows
TraderKnows
2024-05-10
ポンジ・スキーム
ポンジ・スキーム
2024-05-10

関連百科

マクロ経済学

マクロ経済学は、国や地域全体の経済活動を研究する学問で、経済全体の行動やパフォーマンスに焦点を当てています。

おすすめ記事

特朗普动用国防生产法注资8.5亿美元扶持煤电以应对AI用电需求

13時間前

ニューヨーク連邦準備銀行指数が供給チェーンの圧力を示し、地政学的な紛争が世界的なインフレの懸念を高める

14時間前

日本の実質賃金が4か月連続で増加し記録を更新、中央銀行の6月の25ベーシスポイント利上げの期待が高まる

13時間前

中国のフレキシブル雇用が3億人を突破 ブルーカラーの給与増加率が6年連続でホワイトカラーを上回る

14時間前

韩国股市创3月来最大周线回调,科技股估值重估拖累KOSPI下行

14時間前

中国の手形市場における再割引金利が低下し、銀行の配置需要が着実に解放されている

14時間前

イギリスの5月の住宅価格が予想以上に下落 地政学的な対立が借入コストを押し上げ政策の価格設定を再構築

14時間前

巨額の介入でも円安を止められず、ショートポジションが歴史的な低水準に迫る

14時間前

AI取引の熱意が冷め、ブロードコムの指針が予想を下回る。世界市場は非農業部門雇用者数の試練に注目。

14時間前

SpaceXは750億ドルのIPOロードショーを開始、中国本土と香港のユーザーは珍しいネットワークアクセス制限に直面

14時間前

5月に世界のゴールドETFから20億ドルが流出し、資金はテクノロジー関連のリスク資産に向かう

14時間前

日経平均株価はハイテク株の影響で1%以上下落、実質賃金の4ヶ月連続の上昇が下支えに

14時間前

韓国、1千万ウォン以上の暗号資産移転の強制報告を撤廃

14時間前

東方匯理は、アジアのAI株が基本的な支援を持っていると述べ、FRBの政策路線が重要な変数になるとしています。

14時間前

台湾株式市場は1.33%下落し、移動平均線を維持。ブロードコムの決算が振るわず、半導体株が動揺し整理。

14時間前

見逃しニュース

なぜ取引を行う人が減ってきたのか? この文章が答えを与えるかもしれません。

なぜ取引を行う人が減ってきたのか? この文章が答えを与えるかもしれません。

ブローカーが提供するデータによると、取引開始から1ヶ月後に40%のトレーダーが取引を諦め、5年後も引き続き活躍しているのはわずか7%に過ぎません。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投資
投資
2024-06-04
アメリカの大統領選挙と中東の紛争が不確実性を高め、リスク回避の需要が金の急騰を後押ししている。

アメリカの大統領選挙と中東の紛争が不確実性を高め、リスク回避の需要が金の急騰を後押ししている。

アメリカ大統領選挙が近づき、中東の地政学的衝突が重なり、安全資産への需要が高まって金価格が高水準を維持している中、市場はFRBの利下げ動向とアメリカの経済指標に注目している。

TraderKnows
TraderKnows
2024-10-30
外国為替取引
外国為替取引
2024-10-30
インドネシア中央銀行総裁は、外国為替市場への介入を続けると述べ、来年にはルピアが強くなると予想しています。

インドネシア中央銀行総裁は、外国為替市場への介入を続けると述べ、来年にはルピアが強くなると予想しています。

最近、インドネシア中央銀行総裁ペリー・ワルジヨ氏は、ルピアを安定させるために引き続き外国為替市場に介入することを明らかにした。

TraderKnows
TraderKnows
2024-06-05
外国為替取引
外国為替取引
2024-06-05
Theo取引プラットフォームの評価:高リスク(詐欺の疑い)

Theo取引プラットフォームの評価:高リスク(詐欺の疑い)

Theo(Theo Technology Co., Ltd)は、オンライン外国為替取引プラットフォームです。この記事では、企業の実体、ドメイン登録、規制ライセンス、企業の職員、取引ソフトウェア、取引品種などの側面からTheoについて全面的に評価します。

TraderKnows
TraderKnows
2024-05-14
豚殺し詐欺
豚殺し詐欺
2024-05-14
Opixtech辰德外汇は合法ですか?Opix Algoの高収益は本当ですか?

Opixtech辰德外汇は合法ですか?Opix Algoの高収益は本当ですか?

Opixtechが外国為替の資金運用をどれだけ上手に包装しても、その本質を隠すことはできません。

TraderKnows
TraderKnows
2024-05-10
ポンジ・スキーム
ポンジ・スキーム
2024-05-10

リスク警告

TraderKnowsは金融メディアプラットフォームで、表示される情報は公開されたネットワークやユーザーからのアップロードに基づいています。TraderKnowsは、いかなる取引プラットフォームや取引品種も推奨していません。この情報の使用が原因で発生した取引の紛争や損失に対して、TraderKnowsは一切責任を負いません。表示される情報には遅延が生じる可能性がありますので、ユーザーは情報の正確性を確認するために、独立して確認する必要があります。