← トップへ戻る|AI Security NEWS
重要攻撃・インシデントBleepingComputer2026年4月27日

GlassWorm マルウェア、OpenVSX の73個の潜伏拡張機能を悪用

概要

Glassworm キャンペーンの新たな波が、Visual Studio Code の拡張機能マーケットプレイス「OpenVSX」をターゲットにしています。攻撃者は73個の偽装した拡張機能をアップロードし、初回インストール時は無害に見えますが、後の更新を通じて悪意のあるコードに変わるという「スリーパー」戦略を採用しています。これらの拡張機能は開発者を騙して信頼を獲得した後、データ盗難やシステム侵害などの悪質な活動を実行される危険があります。ユーザーは信頼性の不確かな拡張機能のインストールを避け、公式のセキュリティアドバイスに従う必要があります。

#マルウェア#OpenVSX#拡張機能#サプライチェーン攻撃#開発者向け

元記事(BleepingComputer

https://www.bleepingcomputer.com/news/security/glassworm-malware-attacks-return-via-73-openvsx-sleeper-extensions/

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る