セキュリティ CanisterWorm:自己増殖するnpm WormがEcosystem全体にBackdoorを拡散する手口 StepSecurityの研究者が、TeamPCP 脅威アクターによってTrivy v0.69.4 サプライチェーン侵害の延長として展開された自己増殖型npmワーム「CanisterWorm 」を発見しました。このワームは、バックドアが仕込まれたTrivyアクションを実行したCI/CDパイプラインから盗んだnpmトークンを使い、@opengov スコープの16件以上を含む 、アクセス可能なすべてのnpmネームスペースに悪意あるパッチバージョンを自律的に公開します。感染したパッケージはpostinstallフックでPythonバックドアをインストールし、root権限不要でsystemdユーザーサービスによる持続性を確立し、Internet Computer Protocol(ICP)ブロックチェーン上のC2 エンドポイントをポーリングします。第2 段階ペイロードはクラスターの全ノードを標的にするhost-provisioner-iranという特権DaemonSetをデプロイします。~/.local/share/pgmon/service.pyの有無を直ちに確認し、影響を受けたパッケージをインストールしたすべての環境でnpmトークンとCI/CDシークレットを直ちにローテーションしてください。
Read Articlearrow_forward Video · AI
政府の危機感を高める二つのAI Model、この挑戦は自らを崩すのか? AI Explained チャンネルのこの動画は、OpenAIの次期モデルSpud とAnthropicの新しいClaudeシリーズがともに大幅な性能向上を実現するという報道を取り上げています。Anthropicは米国政府関係者に新しいClaudeシリーズが攻撃・防御両面のサイバー能力を大幅に強化すると警告したと伝えられており、これを受けてペンタゴンがAnthropicとの交渉を再開する可能性も浮上しています。OpenAIはSpud 開発に計算リソースを集中させるためSoraアプリを停止しエロティックチャットボットプロジェクトを棚上げにしました。動画はまた新しいベンチマークARC-AGI-3 を詳しく分析しています。このベンチマークでは人間が100% を記録する一方、Gemini 3.1 を含む最新フロンティアモデルは0.5%未満 に留まります。低スコアの原因は静的パターン認識ではなく、ゲーム形式の環境での多段階計画立案、文脈内メモリ、適応的な目標設定能力を要求するベンチマーク設計にあります。
AI_INFOGRAPHICopen_in_full close WATCH_VIDEOarrow_forward Article · セキュリティ READ TIME: 17m
Trivyが二度目の侵害:悪意あるv0.69.4 ReleaseとGitHub ActionsのBackdoor 2026年3月19日 、aquasecurity/trivy-action GitHub Actionが約12時間にわたって侵害 され、0.0.1から0.34.2 までの全タグがクレデンシャル窃取コードを含む悪意あるコミットを参照する状態になりました。注入されたコードは/proc/pid/memを通じてGitHub Actions Runnerワーカーメモリを収集し、RSA-4096 公開鍵で盗んだシークレットを暗号化した後、タイポスクワットドメインscan.aquasecurtiy.org(アムステルダムの45.148.10.212に解決)へ流出させました。aquasecurity/setup-trivyアクションとtrivyバイナリリリースv0.69.4 も同様にバックドアが仕込まれました。これは2月28日 のhackerbot-claw 事件に続く3週 間での2回 目の侵害です。StepSecurity Harden-Runnerは12,000以上 の公開リポジトリでリアルタイムに攻撃を検出し、45のリポジトリが侵害されたアクションを実行 し、うち5つ はAWSクレデンシャルやDocker Hubトークンなどのカスタムシークレットが直接アクセス可能な状態だったと分析で確認されました。HomebrewはすぐにV0.69.3 への緊急ダウングレードを実施しました。
READ_FULL_LOGarrow_forward Article · AI政策 READ TIME: 3m
GitHub Copilot Interaction Data利用方針の更新 4月24日 より、GitHub はCopilot Free 、Pro、Pro+ユーザーのインタラクションデータをAIモデルのトレーニングに使用します。ユーザーはプライバシー設定からいつでもオプトアウト可能です。対象となるのは入力・出力内容、承認または修正されたコード提案、カーソル周辺のコンテキスト、ファイル名、リポジトリ構造、フィードバック評価などで、データはMicrosoftを含むGitHubの関連会社と共有される場合があります。 Copilot BusinessおよびEnterpriseユーザーはこの変更の対象外です。GitHubはMicrosoft社員のインタラクションデータによるトレーニングで複数のプログラミング言語における提案受諾率が向上するなど、品質改善効果を確認済みと説明しています。以前にオプトアウトしたユーザーの設定は自動的に維持されます。
READ_FULL_LOGarrow_forward Article · セキュリティ READ TIME: 6m
Open Source脆弱性トレンドの1年:CVE、Advisory、Malware GitHubは2025年 に4,101件 のレビュー済み勧告を公開しました。これは2021年 以来最少ですが、セキュリティ向上ではなく未レビュー項目の消化を反映しており、新規に報告された脆弱性のレビュー数は前年比で実際には19% 増加しています。SHA1 -Hulud などのキャンペーンにより、npmマルウェア勧告は2024年 比で69% 急増し、2022年 のマルウェア追跡開始以来最高件数を記録しました。CWE-79 (クロスサイトスクリプティング)が引き続き最多の脆弱性タイプで、リソース枯渇(CWE-400 、CWE-770 )、安全でないデシリアライゼーション(CWE-502 )、サーバーサイドリクエストフォージェリ(CWE-918 )が特に多く見られました。CWE分類がない勧告は2024年 の452件 から2025年 は65件 へと85% 減少しました。GitHub CNAは前年比35%多いCVEレコード を公開し、CVEプロジェクト全体の21%成長 を上回り、987 の組織がCVEを提出しました。
READ_FULL_LOGarrow_forward Article · オープンソースAI READ TIME: 3m
MozillaとMila、Open Source・Sovereign AI推進の戦略的研究提携を発表 Mozilla とQuebec人工知能研究所Mila が戦略的研究パートナーシップを発表しました。Mozillaが主要なAI研究機関と公式パートナーシップを結ぶのはこれが初めてです。最初のプロジェクトはAIエージェント向けのプライベートメモリアーキテクチャを含む信頼性と使いやすさの研究に焦点を当て、オープンソースAIが最先端の研究能力に匹敵できることを実証することを目指します。Mozilla社長Mark Surman とMila CEOValerie Pisano は、カナダの研究力と信頼できるシステム構築への取り組みを挙げ、カナダが主権AIをリードする潜在力があると強調しました。このパートナーシップは閉鎖型AIシステムへの依存を減らし、世界各地で透明性と説明責任のあるイノベーションを可能にする技術開発を目指します。
READ_FULL_LOGarrow_forward Article · フレームワーク READ TIME: 13m
Next.js Adapter APIがリリース:Multi-platform Deploymentの次 Next.js Deployment Adapter API がNext.js 16.2 で安定版に達しました。これはNetlify、Cloudflare、Google/Firebase、AWS Amplify、OpenNext、そしてNext.jsチームが18ヶ月間 協力した成果です。Vercelのオープンソースアダプターはすでに一部のプロダクションビルドを担っており、NetlifyとCloudflareのアダプターは現在開発中です。Next.jsチームは9,000以上 のエンドツーエンドテストスイートを適合性契約として公開し、公開議事録を備えたNext.jsエコシステムワーキンググループも発足しました。Netlifyの投稿では、アダプターAPIがまだ解決していない3つ のアーキテクチャ上の課題を率直に説明しています。PPR(Partial Prerendering)は静的・動的ストリームを結合するための独自CDNインフラが必要であり 、キャッシュ再検証は標準HTTPメカニズムのない結合キャッシュエントリのアトミックな更新を要求し、オンデマンド再検証はNetlify、Cloudflare Pagesなどが採用する不変CDNデプロイモデルと根本的に相容れません。
READ_FULL_LOGarrow_forward summarize Digest_Summary
サプライチェーンセキュリティが13週目を支配しました。2つの深刻な事件が発生しました。 まず3月19日 、Trivy v0.69.4 リリースとaquasecurity/trivy-actionの全タグ(0.0.1〜0.34.2 )が12時間 にわたってバックドア状態となり、/proc/pid/memを通じてCI/CDシークレットを収集し、タイポスクワットドメインscan.aquasecurtiy.orgへ流出させました。StepSecurity Harden-Runner は12,000以上 のリポジトリで攻撃を検出し、45のリポジトリで実行が確認 され、うち5つ はAWSクレデンシャルとDocker Hubトークンが露出していました。HomebrewはすぐにV0.69.3 へ緊急ダウングレードしました。事態はさらに拡大しました。研究者は同じTeamPCP 脅威アクターが展開した自己増殖型npmワームCanisterWorm を発見し、このワームは盗んだnpmトークンを使って@opengov スコープの16件以上のパッケージ にバックドアパッチバージョンを配布し、IPCブロックチェーンにC2 エンドポイントを置き、host-provisioner-iranというKubernetes DaemonSetでクラスターの全ノードを標的にしていました。
GitHubの年次オープンソース脆弱性レポートは追加の文脈を提供しました。2025年 のnpmマルウェア勧告はSHA1 -Hulud などのキャンペーンにより69% 急増し、新規に報告された脆弱性は前年比19% 増加し、CWE-79 (XSS)がリソース枯渇や安全でないデシリアライゼーションとともに最多の脆弱性タイプを維持しました。GitHub CNAは2024年 比で35%多いCVEレコード を公開しました。
セキュリティ以外では、GitHubが4月24日 からCopilot Free 、Pro、Pro+ユーザーのインタラクションデータをモデルトレーニングに使用すると発表しました(プライバシー設定からオプトアウト可能)。Mozilla とMila はAIエージェント向けのプライベートメモリアーキテクチャから始まるオープンソース主権AI研究パートナーシップを発表しました。AIフロンティアでは、OpenAIの次期モデルSpud と人間が100% を記録するがGemini 3.1 を含むフロンティアモデルが0.5%未満 に留まるARC-AGI-3 ベンチマークの分析が紹介されました。
Key Takeaways TrivyのサプライチェーンコンプロマイズからCanisterWormが生まれました。ブロックチェーンC2 とKubernetes DaemonSetペイロードを使った自己増殖型npm ワームです。影響を受けたパッケージを実行したすべての環境でnpmトークンとCI/CDシークレットをローテーションし、~/.local/share/pgmon/service.pyの有無を確認してください。 GitHubの年次報告書によると、2025年 のnpmマルウェア勧告は69% 急増し、新規に報告された脆弱性は前年比19% 増加しました。サプライチェーン攻撃は安定せず加速しています。 GitHub Copilot Free/Pro/Pro+のインタラクションデータが4 月24日 からAIモデルのトレーニングに使用されます。必要に応じてプライバシー設定からオプトアウトしてください。BusinessおよびEnterpriseアカウントは影響を受けません。