技術2026年3月6日(金)Clinejection: GitHubイシュータイトルから4000台の開発マシンにAIエージェントが降ってきた攻撃の全容GitHubイシュータイトルへのプロンプトインジェクションを起点に、AIトリアージbot経由でnpmトークンを窃取し、悪意あるパッケージを公開した5段階の攻撃チェーンの詳細。セキュリティサプライチェーンnpmPrompt InjectionAIエージェントOpenClaw
技術2026年3月4日(水)「StegaBin」がPastebinのゼロ幅文字でC2を隠蔽し悪意あるnpmパッケージを配布北朝鮮系Famous ChollimaがContagious Interviewキャンペーンの延長で26個のnpmパッケージを公開。Pastebinのエッセイにゼロ幅Unicode文字でC2を隠蔽し、31のVercelデプロイメント経由で9モジュールRATを展開する。セキュリティnpmサプライチェーンマルウェアNorth Korea
技術2026年2月25日(水)AIエージェントを踏み台にするAMOS、OpenClaw SKILL.mdを経由したmacOS感染チェーンTrend MicroがAIエージェント経由の新しいAMOS配布手法を分析。OpenClaw上の悪性SKILL.mdが偽CLIインストール命令を仕込み、AIを仲介者として人間を操作する。セキュリティmacOSAIエージェントマルウェアサプライチェーンOpenClaw
技術2026年2月24日(火)更新npmサプライチェーンワーム「SANDWORM_MODE」がAI開発環境を標的にクリプトキーとCI secretsを窃取Socketが19個の悪意あるnpmパッケージを使ったアクティブな攻撃キャンペーンを報告。Claude・Cursor・VS CodeなどのAI開発環境を特に標的とし、SSH鍵・npmトークン・APIキーを窃取したうえでワーム伝播する。npmセキュリティサプライチェーンマルウェアAI Development
技術2026年2月24日(火)更新AIエージェントメモリへの注入攻撃とEVMbenchによるスマートコントラクト自動悪用AIエージェントのメモリファイルを汚染するMINJA・InjecMEM・ToxicSkillsキャンペーンの手法と防御策、そしてOpenAIとParadigmが公開したEVMbenchでGPT-5.3-Codexが72%のexploit成功率を記録した事実。AIが「攻撃の標的」にも「攻撃の武器」にもなる構造を整理する。セキュリティAIエージェントPrompt InjectionMCPEthereumスマートコントラクトOpenAIサプライチェーン
技術2026年2月20日(金)ClineのAIボットがサプライチェーン攻撃に悪用された「Clinejection」の全貌AIコーディングツールClineのIssueトリアージボットがプロンプトインジェクション・キャッシュポイズニング・認証情報の混在という3段階の攻撃チェーンで悪用され、実際に約500万ユーザーを対象にした未承認パッケージ発行が発生した事案を解説する。セキュリティAIサプライチェーンClineGitHub Actions