← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年4月22日

Checkmarx KICSの公式DockerイメージとVS Code拡張機能が悪意あるコードで汚染

概要

セキュリティ企業Socketが、公式「checkmarx/kics」DockerHubリポジトリに悪意あるイメージがアップロードされたことを警告しました。未確認の脅威者がv2.1.20やalpineなどの既存タグを上書きし、公式リリースに対応しないv2.1.21というタグも新たに追加しました。KICSはコード品質検査ツール(Static Application Security Testing)で、開発者が使用する広範囲のツールやVS Code拡張機能にも影響が及ぶ可能性があります。このサプライチェーン攻撃(ソフトウェアの配布過程を狙った攻撃)により、多数の開発組織が知らずにマルウェアを導入するリスクにさらされています。ユーザーは信頼できるバージョンの確認と即座の更新、提供元の検証が急務です。

#サプライチェーン攻撃#Docker#マルウェア#セキュリティ#KICS

元記事(The Hacker News

https://thehackernews.com/2026/04/malicious-kics-docker-images-and-vs.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る