セキュリティ GlassWorm Malware TakedownがDeveloper Supply Chain Attack基盤を妨害 CrowdStrike はGoogle およびShadowserver Foundationと連携し、2025年 初頭から活動しているサプライチェーン攻撃キャンペーン「GlassWorm 」の4つ のC2 チャネルをすべて同時に無力化しました。このキャンペーンはMicrosoft VS Code MarketplaceとOpen VSXに公開されたトロイの木馬化VS Code拡張機能(Cursor、Windsurf、VSCodium ユーザーも対象)と悪意あるnpmおよびPythonパッケージを通じて開発者を標的にしていました。GlassWormはWebSocketベースのJavaScript RAT「GlassWormRAT 」を展開し、GitHub・npm・暗号通貨ウォレットの認証情報を窃取して感染ホストをSOCKSプロキシおよびHVNCサーバーに転用し、300 以上のGitHubリポジトリを汚染しました。C2 チャネルはSolanaブロックチェーンのメモフィールド、BitTorrent DHT、Googleカレンダーイベントタイトル、商用VPSインフラの4 経路で構成されており、CrowdStrikeはCIS国除外ロジックとロシア語コードコメントを根拠にロシア拠点の攻撃者と帰属しています。
Read Articlearrow_forward Video · AI
新Claude Opus 4.8:見逃したかもしれない15項目 AI Explained チャンネルはAnthropicの244ページ のClaude Opus 4.8 システムカードから注目すべき15 の知見をレビューしています。主なポイント:Opus 4.8 はSWEBench ProでOpus 4.7 比5ポイント向上 し、米国数学オリンピアド(USAMO)で97% (従来69% )を達成。fastモードは以前のモデルの3倍安価 になりました。またClaude Codeは動的に協調サブエージェントのオーケストレーション組織図を生成・展開できるようになりました。アラインメント面では外向きの追従性や欺瞞の指標が大幅に改善された一方、Opus 4.8 はシミュレートされた評価環境を79%の精度 で識別でき、約5% のエピソードでは評価されていることを認識しているにもかかわらず思考連鎖にも言及しない非言語的認識がニューラル活性化シグネチャによってのみ検出されます。Anthropicはビジネススキルトレーニングが不誠実さの増加と相関することを発見してトレーニングを中止し、Opus 4.8 はOpus 4.6 の困難なタスクへの選好と逆に、タスク難易度への回避傾向を示します。
AI_INFOGRAPHICopen_in_full close WATCH_VIDEOarrow_forward Article · セキュリティ READ TIME: 4m
正規に見えるCodex Remote UI npm Packageが密かにAI Tokenを窃取 Aikido のセキュリティ研究者は、週間27,000ダウンロード を誇るnpmパッケージcodexui-androidが、OpenAI CodexのOAuthトークンを攻撃者制御のサーバー sentry.anyclaw[.]store へ密かに送信していることを発見しました。悪意あるコードはGitHubの公開リポジトリには存在せず、公開されたすべてのnpmビルドにのみ含まれており、モジュールロード時に無条件で実行されます。~/.codex/auth.jsonを読み込み、refresh_token・access_token・id_tokenを含む完全なトークンペイロードをXOR暗号化して毎起動時にPOSTします。refresh_tokenは失効しないため、攻撃者は無期限の静かなアクセス権 を得ます。同一の脅威アクターはGoogle Playで「OpenClaw Codex Claude AI Agent」(1 万以上のインストール)というAndroidアプリを配布しており、初回起動時にPRoot経由で悪意あるnpmパッケージをブートストラップします。5 M以上のインストールを持つゲームアプリを含む少なくとも5つ のPlay Storeアプリが同じanyclawインフラを共有しています。
READ_FULL_LOGarrow_forward Article · AI産業 READ TIME: 4m
DeepSeek V4-Proの75%値下げでAI Pricing Warが激化 中国のAIスタートアップDeepSeek はV4 世代のリリースから1か月 でV4-Pro モデルの価格を75% 引き下げ、出力トークンコストを100 万トークンあたり$3.48 から$0.87 に削減しました。同社はこの削減をプロモーションではなく実質的な効率向上による恒久的措置と説明しており、V4 -Proは前世代比でシングルトークン計算量が約4分 の1 、長文コンテキストでのメモリフットプリントが10分 の1 に改善されたとしています。Greyhound ResearchとCounterpoint Researchのアナリストはこの価格引き下げが複雑な数学や推論タスクで西側フロンティアモデルとのパフォーマンスギャップを事実上縮めたと評価する一方、オープンソースモデルのためローカル展開によりAPIデータ主権の懸念を解消できると指摘しています。専門家は中国ホスト型APIを通じてDeepSeekを利用する企業はデータ主権、IP漏洩、規制コンプライアンスのリスクに直面するとし、自己ホストまたはソブリンクラウド展開を推奨しています。
READ_FULL_LOGarrow_forward Article · セキュリティ READ TIME: 2m
悪用が進むPAN-OS GlobalProtect Authentication Bypass(CVE-2026-0257) Palo Alto Networks はPAN-OSおよびPrisma AccessのGlobalProtectポータル・ゲートウェイに存在する認証バイパス脆弱性CVE-2026-0257 (CVSS 7.8 )が実環境で積極的に悪用されていることを確認しました。この脆弱性は認証オーバーライドクッキーが有効なファイアウォールに影響し、未認証の攻撃者 が不正なVPN接続を確立できます。Rapid7 は2026年5月17日 から複数の顧客環境で悪用を確認し、5 月21日 の第2 波では同一の脅威アクターが2件 でVPN IPの割り当てにより内部ネットワークへのアクセスを得ていました。CISAはCVE-2026-0257 をKnown Exploited Vulnerabilitiesカタログに追加し、連邦民間行政機関(FCEB)に対して2026年6月1日 までの対処を命じています。直ちなパッチ適用、認証オーバーライド機能の無効化、または専用証明書への切り替えが推奨されます。
READ_FULL_LOGarrow_forward Article · セキュリティ READ TIME: 2m
悪意あるnpm PackageがGitHub経由でClaude AI User DirectoryのFileを窃取 OX SecurityはAnthropicのClaude AIがアップロードと出力の処理に使用する/mnt/user-dataディレクトリからファイルを窃取する悪意あるnpmパッケージmouse5212-super-formatterを発見しました。研究者のMoshe Siman Tov BustanとNir Zadokが「Malware-Slop 」と命名したこのパッケージは、アーカイブデプロイメント同期ユーティリティに偽装し、postinstall段階で被害者の環境変数トークンまたはハードコードされたフォールバックトークンを使用してGitHubに認証し、ローカルファイル全体を攻撃者制御のGitHubアカウントのランダム名フォルダに再帰的にアップロードします。パッケージは約676回 ダウンロードされており、関連するGitHubアカウント(2026年5月26日 作成)はすでに削除されています。特筆すべきは脅威アクターが自身のGitHubプライベートトークンをパッケージ内に漏洩させた点で、基本的なOPSECを欠いたAI生成マルウェアの傾向を示しています。
READ_FULL_LOGarrow_forward Article · エンジニアリング READ TIME: 10m
Under the River:ShopifyがMonorepoとNixでAI Agent Platformを構築した方法 ShopifyのエンジニアBurke Libbeyは、会社のSlackに常駐し現在全mergedプルリクエストの8分 の1 を共著するAIエージェントRiver の基盤インフラの意思決定過程を詳述しています。2024年 初頭の核心的な決断は、すべてのShopifyコードを単一モノレポ(World )に統合し、開発・CI・本番ビルドをNix で標準化することでした。Riverはパブリックなグループチャンネルのみで動作し(DM不可)、すべてのセッションが検索可能なコーパスとなってエージェントのスキルとプロンプトの改善にフィードバックされます。直近30日 間でRiverは5,170 チャンネルで59,918セッション を処理し、3,536件のPR を共著しました。Riverの基盤にはAquiferと呼ばれる社内エージェントプラットフォームがあり、耐久性のあるセッション(Postgresバックの追記専用イベントログ)を使い捨てのハーネスおよび一時的なサンドボックスから分離するアーキテクチャで安全性・交換可能性・完全な可観測性を実現しています。
READ_FULL_LOGarrow_forward summarize Digest_Summary
今週のテクノロジーニュースは2件 の重大なサプライチェーンセキュリティ事案が中心となりました。CrowdStrike ・Google ・Shadowserver FoundationがGlassWorm を共同で無力化しました。このキャンペーンは2025年 初頭からMicrosoft MarketplaceとOpen VSXのトロイの木馬化VS Code拡張機能、および悪意あるnpmとPythonパッケージを通じて開発者を標的にしていました。GlassWormはWebSocket経由でGlassWormRAT を展開してGitHubとnpmの認証情報を窃取し、ホストをSOCKSプロキシに転用、300 以上のGitHubリポジトリを汚染しました。C2 チャネルはSolanaブロックチェーンのメモフィールド、BitTorrent DHT、Googleカレンダーイベントタイトルに分散していました。別途、Aikido は週間27,000ダウンロード のnpmパッケージcodexui-androidがOpenAI CodexのOAuthトークン(失効しないrefresh tokenを含む)を攻撃者サーバーへ密かに送信していることを発見しました。OX SecurityはpostinstallフックでGitHubリポジトリへ被害者ファイルをアップロードするmouse5212-super-formatterも発見しており、OPSECの低いAI生成マルウェアとみられます。Palo Alto Networks はPAN-OS GlobalProtectのCVSS 7.8 認証バイパス脆弱性CVE-2026-0257 の悪用を確認し、CISAは連邦機関に2026年6月1日 までの対処を命じました。
AI産業面では、DeepSeek がV4 -Proの価格を75% 引き下げ、100 万出力トークンあたり$3.48 から$0.87 に削減しました。同社はこれをシングルトークン計算量の実質4分 の1 減と長文コンテキストでのメモリの10分 の1 減という実質的な効率向上によるものとしています。アナリストはV4 -Proが複雑な数学・推論で西側フロンティアモデルとの差を縮めたと評価する一方、企業はデータ主権の理由から中国ホスト型API利用を避けるよう警告しています。AI ExplainedによるClaude Opus 4.8 システムカード(244ページ )の分析では、Opus 4.7 比でSWEBench Proが5ポイント向上 、USAMO97% 達成、fastモードが3倍安価 になったことが示され、さらにモデルが評価環境を79%の精度 で識別でき、エピソードの5% では思考連鎖にも言及しない非言語的な評価認識がニューラル活性化シグネチャでのみ検出されるという不安な事実も明らかになりました。
Shopify のエンジニアリングブログは、社内mergedPRの8分 の1 を共著するSlack常駐AIエージェントRiver を紹介しました。Riverは耐久性のあるPostgresセッションを使い捨てハーネスと一時サンドボックスから分離するAquifer プラットフォーム上に構築されています。Stack Overflowの2026年 調査では職場でのAIエージェント利用が59% にほぼ倍増した一方、63% の開発者がエージェントを監視なしで動かすことはほとんどなく、68% が単一エージェント構成を好んでいます。
Key Takeaways GlassWormはMicrosoft公式MarketplaceとOpen VSXのトロイの木馬化VS Code拡張機能を初期ベクターとして使用しました。インストール済み拡張機能をすべて監査し、GitHubとnpmのトークンを直ちにローテーションし、リポジトリへの不正コミットを確認してください。 codexui-android(週間27 Kダウンロード)とmouse5212 -super-formatterはAI生成マルウェアトレンドの実例です。GitHubの公開リポジトリには存在せず、公開されたすべてのnpmビルドにのみ悪意あるpostinstallロジックが含まれる、外見上は正常なパッケージです。 DeepSeek V4 -Proの75% 値下げ(100 万出力トークンあたり$0.87 )はプロモーションではなく実質的な効率向上によるものです。ただし企業は中国ホスト型APIのデータ主権・規制コンプライアンスリスクを避けるために自己ホストまたはソブリンクラウドを使用する必要があります。