エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
NXの脆弱性『s1ngularity』でAI CLI を利用した攻撃を調査したら勉強になった話
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
NXの脆弱性『s1ngularity』でAI CLI を利用した攻撃を調査したら勉強になった話
2025年8月26日、Nxで悪意のあるパッケージが配布されました。 開発者が普段から利用しているAI CLIツー... 2025年8月26日、Nxで悪意のあるパッケージが配布されました。 開発者が普段から利用しているAI CLIツール(Claude Code, Gemini CLIなど) を利用する攻撃ということで、注目を集めました。 私も普段からコーディングにClaude CodeやCursorを使っており、今回の攻撃がどのように実施されたのか気になったので、調査してみました。 セキュリティ分野に詳しいわけではないので、誤りがあればご指摘いただけますと幸いです。 情報源 Nxのリポジトリで発信されたセキュリティアドバイザリをベースで調査していきます。 元ソースでは「何が起こったか」は詳しく載っていますが、「なぜ起こったか」の詳細は解説されていないので、利用された各サービスの仕様についても特に詳細に見ていきます。 全体の流れ まず、全体の大まかな流れについて把握します。 攻撃の流れは大きく二つに分類できます

