AIコーディングを狙う自己増殖型ワームとは?CrowdStrikeが発見した「npmトークン窃取」の手口を解説
CrowdStrikeが、AIソフトウェア開発ツールチェーンを標的に自己増殖するワームを実環境で発見しました。npmトークンなどの認証情報を盗み、データを外部送信し、最後は「デス・スイッチ」でシステムを破壊する新種の攻撃で、正規のAI自動化に紛れて検知が極めて困難な点が特徴です。
CrowdStrikeが、AIソフトウェア開発ツールチェーンを標的に自己増殖するワームを実環境で発見しました。npmトークンなどの認証情報を盗み、データを外部送信し、最後は「デス・スイッチ」でシステムを破壊する新種の攻撃で、正規のAI自動化に紛れて検知が極めて困難な点が特徴です。
AIモデル・データセットの共有基盤Hugging Faceが先週、内部データセットとサービス認証情報が侵害されたと金曜に公表しました。悪意あるデータセットが脆弱性を突いてサーバー上でコードを実行し権限昇格したとされ、同社はユーザーに保管中の鍵のローテーションと不審なアカウント活動の確認を求めています。
AI音楽生成サービスSunoが2025年11月にハッキングされ、ソースコードからYouTube MusicやDeezer、Podcastなどから数十年分の音源を収集していた疑いが浮上したと、404 MediaとTechCrunchが報じました。攻撃者はサプライチェーン攻撃で従業員の認証情報を奪い、顧客のメールや電話番号、Stripe上のクレジットカード情報の一部にもアクセスしたとされます。
AIコーディング支援ツールが実在しないOSSパッケージ名を「幻覚(ハルシネーション)」で生成し、攻撃者がその名前を先回り登録してマルウェアを仕込む新手口「スロップスクワッティング」が広がっています。VentureBeatによれば幻覚率はモデルと手法次第で50〜82%に達し、オープンソースモデルはプロプライエタリモデルの約4倍も危険な名前を生成します。
研究者らがCursorやGitHub Copilotなど9つのAIコーディングツールを標的にした「HalluSquatting」を公表しました。LLMが存在しないパッケージ名などを幻覚(ハルシネーション)する癖を逆手に取り、AI開発支援を大規模ボットネット化しうる初の「プル型」プロンプトインジェクション攻撃です。
NanoCo AIとJFrogは、自律型AIエージェントが悪意あるパッケージを自動インストールするリスクに対処するセキュリティ統合を発表した。NanoClawエージェントのパッケージ取得経路をJFrogの審査済みレジストリに限定し、改ざんパッケージへのアクセスを403エラーでブロックする仕組みを提供する。
Microsoftは、自社が公開する少なくとも70の GitHub リポジトリにパスワード窃取マルウェアが混入したことを受け、該当プロジェクトへのアクセスを一時停止しました。標的は Azure 関連や Claude Code・Gemini CLI・VS Code といったAIコーディング環境で使われる開発者ツール群です。
Microsoftの公式GitHubリポジトリで73個のパッケージが認証情報窃取マルウェアに汚染され、AIコーディングエージェントが開いた瞬間に発火する仕掛けが確認されました。攻撃者はSLSAの署名検証に使うOIDCトークンまで盗む手口で、5月のdurabletask SDK侵害に続き2か月連続で公式アカウントが突破されています。