← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年5月1日

悪意あるRubyパッケージとGoモジュールがCI環境の認証情報を窃取

概要

GitHubアカウント「BufferZoneCorp」によるソフトウェアサプライチェーン攻撃が発見されました。有名なライブラリに似た名前の悪意あるRubyパッケージ6個とGoモジュール9個が配布されていました。Rubyパッケージはインストール時に環境変数やSSH鍵、AWS認証情報、GitHub設定などの認証情報を盗み、攻撃者のサーバーに送信します。Goモジュールはより高度で、GitHub Actions(CI/CDパイプライン)の改ざん、偽のGo実行ファイルの配置、SSH公開鍵の追加による遠隔アクセスが可能です。現在、該当パッケージはRubyGemsから削除され、Goモジュールはブロックされています。開発環境やCI環境を使用するプロジェクトは依存関係を確認し、これらのパッケージが含まれていないか検査する必要があります。

#サプライチェーン攻撃#認証情報窃取#CI/CD パイプライン#RubyGems#Goモジュール#マルウェア

元記事(The Hacker News

https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る