ワカリタイムズ

🌍 海外ニュースを「わかりやすく」

サプライチェーン攻撃

AIコーディングツールに深刻度「最高」の脆弱性、Gemini CLIとCursorに何が起きたのか

AIにコードを書かせる時代が当たり前になりつつあります。しかし、その「頼れる相棒」自体にセキュリティの穴が見つかったらどうでしょうか。「GoogleがGemini CLIのCVSS 10脆弱性を修正、Cursorにもコード実行の欠陥」によると、GoogleのAIコーディングツー…

週1億DLの人気ライブラリaxiosが汚染、npm史上最大級のサプライチェーン攻撃

普段使っているアプリやWebサービスの裏側では、世界中の開発者が作ったオープンソースの部品が何百個も組み合わさって動いています。その部品のひとつが密かに「毒入り」にすり替えられていたとしたら、どうなるでしょうか。CyberScoopの「axiosソフトウェ…