• ホーム
  • カテゴリー
  • ニュース
  • コミュニティ
JA
JA
ホーム
カテゴリーニュース金融用語コミュニティ私たちについて
連絡先
社交メディア
地域
🌏国際
地域
🌏国際

著作権 © 2023-2026 Traderknows Ltd. 不許複製・禁無断転載

お問い合わせ
ホーム
/
ニュース
/
GitHubは、コアコードベースが外部に流出したことを確認しました。ハッカーはAIを利用して正確な侵入を行った疑いがあります。

GitHubは、コアコードベースが外部に流出したことを確認しました。ハッカーはAIを利用して正確な侵入を行った疑いがあります。

TraderKnowsTraderKnows
05-20
要約:GitHubはセキュリティ更新を発表し、ある従業員のデバイスが汚染されたVS Code拡張機能によって侵害され、Copilotのソースコード、CodeQLアルゴリズム、請求システムを含む約4000の内部コアリポジトリが流出したことを明らかにしました。セキュリティ機関の慢霧科技は、ハッカーがAnthropicのAIツールを利用して正確に突破した可能性があると指摘しています。現在、GitHubは端末を緊急隔離し、重要な認証情報を更新し、二次攻撃のリスクを注意深く監視しています。
  • マイクロソフト(MSFT:US)傘下のオープンソース開発プラットフォームGitHubは、内部コードリポジトリが不正アクセスを受けたことを確認しました。調査によると、従業員の端末が侵害され、悪意のあるプログラムを含むVisual Studio Code(VS Code)拡張が関与しており、内部データが流出したことが判明しました。
  • ネット犯罪フォーラムの情報とセキュリティ機関SlowMistの分析によれば、ハッカーは人工知能企業AnthropicのMythosセキュリティAIモデルを利用して精密な侵入を実現し、約3800から4000のコア内部リポジトリを盗み出しました。その中にはAIコードアシスタントGitHub Copilotのソースコード、CodeQLアルゴリズム、Actionsランタイムおよび課金システムが含まれています。
  • GitHubは現在、影響を受けた端末の隔離と悪意のある拡張プログラムの削除を完了し、重要な証明書のローテーションとログ監査を優先的に開始しました。今後の完全な事件対応報告はまだ分析中であり、プラットフォームは潜在的な二次攻撃のリスクを密接に監視しています。

端末サプライチェーンのコア資産が標的にされた浸透

今回のセキュリティ事件の発端は、開発者が日常的に頻繁に使用する統合開発環境の拡張市場にあります。これは、ターゲットを絞ったサプライチェーン攻撃の効率性を示しています。ハッカーはVS Code拡張プログラムを汚染し、従来のネットワーク境界防御を回避して、直接従業員の端末で悪意のあるコードを実行しました。この端末は内部のコアコードリポジトリにアクセスする権限を持っていたため、機密資産が流出しました。取引端末とネットワークセキュリティ部門は迅速にこの事件に対応し、市場はGitHubの商業的障壁に対するコア知的財産の漏洩の影響を評価しています。もしコア資産が競合他社や悪意のある団体によってリバースエンジニアリングされた場合、その長期的な技術プレミアムはシステム的な減少に直面する可能性があります。

セキュリティAIツールのハッカー攻撃側への技術逆転

SlowMistの最高情報セキュリティ責任者のクロス分析によれば、今回の攻撃でハッカーが示した精度は、最先端の人工知能ツールの支援に大きく依存しています。AnthropicのMythosセキュリティAIモデルは本来、防御側の脆弱性スキャンやコード監査に使用されるものでしたが、ハッカーの手により自動生成された高い隠蔽性を持つ攻撃ペイロードや内部ネットワーク防御の脆弱性を探る非対称兵器に変わりました。この技術逆転は、AI大規模モデルがネット犯罪のハードルを下げる一方で、テクノロジー大手のコア資産への浸透成功率を大幅に向上させていることを示しています。この変化は、一次市場におけるネットワークセキュリティ防御モデルの有効性に対する疑念を引き起こしています。

証明書ローテーションメカニズムによる短期リスクヘッジ

データ流出が確認された直後、GitHubの対応メカニズムは重要な証明書の緊急ローテーションに重点を置きました。この操作の大きな意図は、流出したソースコードに含まれる可能性のあるハードコーディングされたキー、APIトークン、およびデータベースアクセス証明書の無効化を迅速に行い、ハッカーが既知のコードリポジトリを利用して生産環境に二次浸透するのを防ぐことです。しかし、流出したリポジトリには課金システムやActionsランタイムなどの基盤となるコアビジネスが含まれているため、証明書ローテーションの有効性を全面的に検証し、潜在的なバックドアプログラムをクリーンアップするには一定の計算サイクルが必要です。この間、クラウドサービスの運用の安定性とコンプライアンス指標は引き続き圧力を受ける可能性があります。

テクノロジー大手の基盤構造の流動性リスクマッピング

盗まれたコードには、Actionsランタイムなど、世界のオープンソースコミュニティと企業向けの継続的インテグレーションおよび継続的デリバリー(CI/CD)を支える柱となるインフラストラクチャが含まれているため、ソフトウェアサプライチェーンのシステム的リスクが加速して累積しています。Copilotのソースコードの漏洩は、AI支援プログラミング分野でのマイクロソフトの絶対的な優位性が潜在的な侵食リスクに直面していることを意味し、課金システムの漏洩は商業的な脆弱性を掘り起こしたり、財務詐欺を行ったりするために利用される可能性があります。技術ログのさらなる開示が進むにつれ、もし生産環境が実質的に改ざんされたことが確認されれば、企業顧客がマイクロソフトのクラウドエコシステムの安全性を再評価する可能性があり、それが公開市場で親会社の評価に対して負の影響を与える可能性があります。

リスクおよび免責事項

市場にはリスクが伴います、投資には注意が必要です。この文書は個人の投資アドバイスではなく、個々のユーザーの特定の投資目標、財務状況、またはニーズを考慮していません。ユーザーは、この文書に含まれる意見、視点、または結論がその特定の状況に適しているかどうかを検討する必要があります。この情報に基づいて投資判断を行う場合、責任は自己負担です。

終
前へ
次へ
評価
0/1000
TraderKnows
執筆者TraderKnows
作成日:2026-05-20 07:19
最終更新日:2026-05-20 08:00
独立調査:本記事は、TraderKnowsのコンプライアンス審査チームが公開データに基づき、詳細な調査を行ったうえで人手により執筆したものです。
関連百科
マクロ経済学

マクロ経済学は、国や地域全体の経済活動を研究する学問で、経済全体の行動やパフォーマンスに焦点を当てています。

おすすめ記事

ホルムズ海峡の制限が世界の輸送能力の構造を再構築 原油供給チェーンの再構築には1年かかる可能性

20時間前

美伊核交渉に緩和の兆し、ホルムズ海峡の航行が緊張緩和の鍵に

20時間前

アメリカ、301条項に基づきブラジル製品に25%の関税を課すことを検討 政策の重点を通常の貿易圧力にシフト

20時間前

アメリカのディーゼル在庫が2003年以来の低水準に、8月には20日分の供給限界に直面する恐れ

20時間前

ベトナムの5月の貿易赤字が記録的な52.1億ドルに達し、10%の経済成長目標に圧力がかかる

20時間前

米国株式先物は高値で圧力を受け、原油価格の上昇と資産管理セクターの流動性ショックが市場の再評価を引き起こす

20時間前

ポンドは地政学的状況によりレンジ内での変動を維持し、市場はイングランド銀行の利上げ経路を再評価しています。

20時間前

ドイツ銀行は小売預金の価格競争を拒否し、JPモルガン・チェースのドイツでの拡張が評価の分化を引き起こす

20時間前

OECDは中東の紛争が世界経済に下振れリスクをもたらす可能性があると警告

20時間前

イギリス中央銀行の委員グリーン氏は、イランの紛争がインフレリスクを高め、利上げの理由がますます十分になっていると述べた。

20時間前

標準普爾500指数が初めて7600ポイントを突破し、記録を更新。ウォール街は市場の広がりの悪化と暗号市場の調整を警告。

20時間前

米国債券市場の利回りがわずかに下落し、求人件数が予想を上回り、米国とイランの情勢が原油の変動を引き起こした。

20時間前

米国取引所の株価は、暗号通貨の永久契約が承認されたことにより圧力を受けています。

20時間前

世界の為替市場は狭い範囲で揺れ動き、トレーダーは米国とイランの交渉の進展を待っており、円は160の介入ラインに近づいている

20時間前

STマイクロエレクトロニクスの強力な業績指針が欧州株を押し上げ、ユーロ圏のインフレ反発が利上げ期待を強化

21時間前

リスク警告

TraderKnowsは金融メディアプラットフォームで、表示される情報は公開されたネットワークやユーザーからのアップロードに基づいています。TraderKnowsは、いかなる取引プラットフォームや取引品種も推奨していません。この情報の使用が原因で発生した取引の紛争や損失に対して、TraderKnowsは一切責任を負いません。表示される情報には遅延が生じる可能性がありますので、ユーザーは情報の正確性を確認するために、独立して確認する必要があります。