エージェント初出 8/5 17:34
北朝鮮ハッカー、偽のLinkedIn求人オファーを利用してAIフレームワークを汚染
North Korean Hackers Used a Fake LinkedIn Job Offer to Poison an AI Framework
https://startupfortune.com/feed/2026/8/5
AI要約
北朝鮮のハッカー集団が、偽のLinkedIn求人オファーを利用してAIエージェントフレームワークを侵害したことがCrowdStrikeのレポートで明らかになりました。この集団は人気AIエージェントフレームワークの131個のnpmパッケージに悪意のあるコードを混入させました。AIを利用した攻撃活動は前年比89%増加しているとのことです。
AI要点
- 北朝鮮のハッカー集団STARDUST CHOLLIMAが、偽のLinkedIn求人オファーを利用してAIフレームワークMastraのメンテナーを不正アクセスした。
- 侵害されたアカウント情報を用いて、131個のnpmパッケージに悪意のあるコードを混入させ、AI開発者に広く利用されるフレームワークを汚染した。
- 同様の手法で、以前にもHTTPクライアントライブラリAxiosを侵害しており、AI関連のサプライチェーン攻撃が増加している兆候が見られる。
- CrowdStrikeは、AIを活用した攻撃活動が前年比89%増加したと報告しており、AI開発のサプライチェーンにおけるセキュリティリスクの高まりを示唆している。
なぜ重要か
AI開発におけるオープンソースコンポーネントの依存性の高さが、ソーシャルエンジニアリングによるサプライチェーン攻撃の標的となりやすいことを示しており、AI開発エコシステム全体のセキュリティ強化が急務であることを示唆している。