AIコーディングを狙う自己増殖型ワームとは?CrowdStrikeが発見した「npmトークン窃取」の手口を解説
CrowdStrikeが、AIソフトウェア開発ツールチェーンを標的に自己増殖するワームを実環境で発見しました。npmトークンなどの認証情報を盗み、データを外部送信し、最後は「デス・スイッチ」でシステムを破壊する新種の攻撃で、正規のAI自動化に紛れて検知が極めて困難な点が特徴です。
CrowdStrikeが、AIソフトウェア開発ツールチェーンを標的に自己増殖するワームを実環境で発見しました。npmトークンなどの認証情報を盗み、データを外部送信し、最後は「デス・スイッチ」でシステムを破壊する新種の攻撃で、正規のAI自動化に紛れて検知が極めて困難な点が特徴です。