← トップへ戻る|AI Security NEWS
重要インシデントSecurityWeek2026年5月11日

Checkmarx Jenkins AST プラグインがサプライチェーン攻撃で侵害

概要

Checkmarxが提供するJenkins AST(アプリケーション・セキュリティ・テスティング)プラグインの悪意あるバージョンが、先週遅くにJenkins Marketplace(Jenkinsの公式プラグイン配布サイト)に公開されました。これはサプライチェーン攻撃の典型的な例であり、攻撃者が正規のプラグイン配布チャネルを悪用して、多数のJenkins利用企業に悪意あるコードを配信する可能性がありました。Jenkins Marketplaceは多くの組織のCI/CD(継続的インテグレーション・継続的デリバリー)パイプラインで信頼されているため、影響範囲は広大です。ユーザーは直ちにプラグインのバージョンを確認し、悪意あるバージョンをアンインストール・更新することが急務です。

#サプライチェーン攻撃#Jenkins#プラグイン侵害#CI/CD#セキュリティ

元記事(SecurityWeek

https://www.securityweek.com/checkmarx-jenkins-ast-plugin-compromised-in-supply-chain-attack/

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る