terminal
Weekly Digest // TECH_NEWS — Week 13-2026
newspaperWeekly Report

CanisterWorm:自己増殖するnpm WormがEcosystem全体にBac… — 2026年 第13週 テクノロジーニュース

Industry shifts, security alerts, hardware, and AI/ML

calendar_todaysummarizeWeek 13-2026bolt2 CRITICAL
セキュリティ

CanisterWorm:自己増殖するnpm WormがEcosystem全体にBackdoorを拡散する手口

StepSecurityの研究者が、TeamPCP脅威アクターによってTrivy v0.69.4サプライチェーン侵害の延長として展開された自己増殖型npmワーム「CanisterWorm」を発見しました。このワームは、バックドアが仕込まれたTrivyアクションを実行したCI/CDパイプラインから盗んだnpmトークンを使い、@opengov スコープの16件以上を含む、アクセス可能なすべてのnpmネームスペースに悪意あるパッチバージョンを自律的に公開します。感染したパッケージはpostinstallフックでPythonバックドアをインストールし、root権限不要でsystemdユーザーサービスによる持続性を確立し、Internet Computer Protocol(ICP)ブロックチェーン上のC2エンドポイントをポーリングします。第2段階ペイロードはクラスターの全ノードを標的にするhost-provisioner-iranという特権DaemonSetをデプロイします。~/.local/share/pgmon/service.pyの有無を直ちに確認し、影響を受けたパッケージをインストールしたすべての環境でnpmトークンとCI/CDシークレットを直ちにローテーションしてください。

CanisterWorm:自己増殖するnpm WormがEcosystem全体にBackdoorを拡散する手口
Read Articlearrow_forward
Video · AI

政府の危機感を高める二つのAI Model、この挑戦は自らを崩すのか?

AI Explainedチャンネルのこの動画は、OpenAIの次期モデルSpudとAnthropicの新しいClaudeシリーズがともに大幅な性能向上を実現するという報道を取り上げています。Anthropicは米国政府関係者に新しいClaudeシリーズが攻撃・防御両面のサイバー能力を大幅に強化すると警告したと伝えられており、これを受けてペンタゴンがAnthropicとの交渉を再開する可能性も浮上しています。OpenAIはSpud開発に計算リソースを集中させるためSoraアプリを停止しエロティックチャットボットプロジェクトを棚上げにしました。動画はまた新しいベンチマークARC-AGI-3を詳しく分析しています。このベンチマークでは人間が100%を記録する一方、Gemini 3.1を含む最新フロンティアモデルは0.5%未満に留まります。低スコアの原因は静的パターン認識ではなく、ゲーム形式の環境での多段階計画立案、文脈内メモリ、適応的な目標設定能力を要求するベンチマーク設計にあります。

AI_INFOGRAPHIC
政府の危機感を高める二つのAI Model、この挑戦は自らを崩すのか? — infographicWATCH_VIDEOarrow_forward
Article · セキュリティREAD TIME: 17m

Trivyが二度目の侵害:悪意あるv0.69.4 ReleaseとGitHub ActionsのBackdoor

2026年3月19日aquasecurity/trivy-action GitHub Actionが約12時間にわたって侵害され、0.0.1から0.34.2までの全タグがクレデンシャル窃取コードを含む悪意あるコミットを参照する状態になりました。注入されたコードは/proc/pid/memを通じてGitHub Actions Runnerワーカーメモリを収集し、RSA-4096公開鍵で盗んだシークレットを暗号化した後、タイポスクワットドメインscan.aquasecurtiy.org(アムステルダムの45.148.10.212に解決)へ流出させました。aquasecurity/setup-trivyアクションとtrivyバイナリリリースv0.69.4も同様にバックドアが仕込まれました。これは2月28日hackerbot-claw事件に続く3週間での2回目の侵害です。StepSecurity Harden-Runnerは12,000以上の公開リポジトリでリアルタイムに攻撃を検出し、45のリポジトリが侵害されたアクションを実行し、うち5つはAWSクレデンシャルやDocker Hubトークンなどのカスタムシークレットが直接アクセス可能な状態だったと分析で確認されました。HomebrewはすぐにV0.69.3への緊急ダウングレードを実施しました。

READ_FULL_LOGarrow_forward
Article · AI政策READ TIME: 3m

GitHub Copilot Interaction Data利用方針の更新

4月24日より、GitHubCopilot Free、Pro、Pro+ユーザーのインタラクションデータをAIモデルのトレーニングに使用します。ユーザーはプライバシー設定からいつでもオプトアウト可能です。対象となるのは入力・出力内容、承認または修正されたコード提案、カーソル周辺のコンテキスト、ファイル名、リポジトリ構造、フィードバック評価などで、データはMicrosoftを含むGitHubの関連会社と共有される場合があります。Copilot BusinessおよびEnterpriseユーザーはこの変更の対象外です。GitHubはMicrosoft社員のインタラクションデータによるトレーニングで複数のプログラミング言語における提案受諾率が向上するなど、品質改善効果を確認済みと説明しています。以前にオプトアウトしたユーザーの設定は自動的に維持されます。

READ_FULL_LOGarrow_forward
Article · セキュリティREAD TIME: 6m

Open Source脆弱性トレンドの1年:CVE、Advisory、Malware

GitHubは2025年4,101件のレビュー済み勧告を公開しました。これは2021年以来最少ですが、セキュリティ向上ではなく未レビュー項目の消化を反映しており、新規に報告された脆弱性のレビュー数は前年比で実際には19%増加しています。SHA1-Huludなどのキャンペーンにより、npmマルウェア勧告は2024年比で69%急増し、2022年のマルウェア追跡開始以来最高件数を記録しました。CWE-79(クロスサイトスクリプティング)が引き続き最多の脆弱性タイプで、リソース枯渇(CWE-400CWE-770)、安全でないデシリアライゼーション(CWE-502)、サーバーサイドリクエストフォージェリ(CWE-918)が特に多く見られました。CWE分類がない勧告は2024年452件から2025年65件へと85%減少しました。GitHub CNAは前年比35%多いCVEレコードを公開し、CVEプロジェクト全体の21%成長を上回り、987の組織がCVEを提出しました。

READ_FULL_LOGarrow_forward
Article · オープンソースAIREAD TIME: 3m

MozillaとMila、Open Source・Sovereign AI推進の戦略的研究提携を発表

MozillaとQuebec人工知能研究所Milaが戦略的研究パートナーシップを発表しました。Mozillaが主要なAI研究機関と公式パートナーシップを結ぶのはこれが初めてです。最初のプロジェクトはAIエージェント向けのプライベートメモリアーキテクチャを含む信頼性と使いやすさの研究に焦点を当て、オープンソースAIが最先端の研究能力に匹敵できることを実証することを目指します。Mozilla社長Mark SurmanとMila CEOValerie Pisanoは、カナダの研究力と信頼できるシステム構築への取り組みを挙げ、カナダが主権AIをリードする潜在力があると強調しました。このパートナーシップは閉鎖型AIシステムへの依存を減らし、世界各地で透明性と説明責任のあるイノベーションを可能にする技術開発を目指します。

READ_FULL_LOGarrow_forward
Article · フレームワークREAD TIME: 13m

Next.js Adapter APIがリリース:Multi-platform Deploymentの次

Next.js Deployment Adapter APINext.js 16.2で安定版に達しました。これはNetlify、Cloudflare、Google/Firebase、AWS Amplify、OpenNext、そしてNext.jsチームが18ヶ月間協力した成果です。Vercelのオープンソースアダプターはすでに一部のプロダクションビルドを担っており、NetlifyとCloudflareのアダプターは現在開発中です。Next.jsチームは9,000以上のエンドツーエンドテストスイートを適合性契約として公開し、公開議事録を備えたNext.jsエコシステムワーキンググループも発足しました。Netlifyの投稿では、アダプターAPIがまだ解決していない3つのアーキテクチャ上の課題を率直に説明しています。PPR(Partial Prerendering)は静的・動的ストリームを結合するための独自CDNインフラが必要であり、キャッシュ再検証は標準HTTPメカニズムのない結合キャッシュエントリのアトミックな更新を要求し、オンデマンド再検証はNetlify、Cloudflare Pagesなどが採用する不変CDNデプロイモデルと根本的に相容れません。

READ_FULL_LOGarrow_forward
summarizeDigest_Summary

サプライチェーンセキュリティが13週目を支配しました。2つの深刻な事件が発生しました。まず3月19日Trivy v0.69.4リリースとaquasecurity/trivy-actionの全タグ(0.0.1〜0.34.2)が12時間にわたってバックドア状態となり、/proc/pid/memを通じてCI/CDシークレットを収集し、タイポスクワットドメインscan.aquasecurtiy.orgへ流出させました。StepSecurity Harden-Runner12,000以上のリポジトリで攻撃を検出し、45のリポジトリで実行が確認され、うち5つはAWSクレデンシャルとDocker Hubトークンが露出していました。HomebrewはすぐにV0.69.3へ緊急ダウングレードしました。事態はさらに拡大しました。研究者は同じTeamPCP脅威アクターが展開した自己増殖型npmワームCanisterWormを発見し、このワームは盗んだnpmトークンを使って@opengov スコープの16件以上のパッケージにバックドアパッチバージョンを配布し、IPCブロックチェーンにC2エンドポイントを置き、host-provisioner-iranというKubernetes DaemonSetでクラスターの全ノードを標的にしていました。

GitHubの年次オープンソース脆弱性レポートは追加の文脈を提供しました。2025年のnpmマルウェア勧告はSHA1-Huludなどのキャンペーンにより69%急増し、新規に報告された脆弱性は前年比19%増加し、CWE-79(XSS)がリソース枯渇や安全でないデシリアライゼーションとともに最多の脆弱性タイプを維持しました。GitHub CNAは2024年比で35%多いCVEレコードを公開しました。

セキュリティ以外では、GitHubが4月24日からCopilot Free、Pro、Pro+ユーザーのインタラクションデータをモデルトレーニングに使用すると発表しました(プライバシー設定からオプトアウト可能)。MozillaMilaはAIエージェント向けのプライベートメモリアーキテクチャから始まるオープンソース主権AI研究パートナーシップを発表しました。AIフロンティアでは、OpenAIの次期モデルSpudと人間が100%を記録するがGemini 3.1を含むフロンティアモデルが0.5%未満に留まるARC-AGI-3ベンチマークの分析が紹介されました。

Key Takeaways
  • TrivyのサプライチェーンコンプロマイズからCanisterWormが生まれました。ブロックチェーンC2とKubernetes DaemonSetペイロードを使った自己増殖型npmワームです。影響を受けたパッケージを実行したすべての環境でnpmトークンとCI/CDシークレットをローテーションし、~/.local/share/pgmon/service.pyの有無を確認してください。
  • GitHubの年次報告書によると、2025年のnpmマルウェア勧告は69%急増し、新規に報告された脆弱性は前年比19%増加しました。サプライチェーン攻撃は安定せず加速しています。
  • GitHub Copilot Free/Pro/Pro+のインタラクションデータが424日からAIモデルのトレーニングに使用されます。必要に応じてプライバシー設定からオプトアウトしてください。BusinessおよびEnterpriseアカウントは影響を受けません。