タグ

security

12件の記事

6 分

LiteLLMサプライチェーン攻撃 — AIインフラ依存関係のセキュリティ死角

PyPIで発生したLiteLLMサプライチェーン攻撃を深く分析します。AIツールチェーンの依存関係脆弱性と悪意あるパッケージ検出方法、 サプライチェーンセキュリティ強化戦略、エンジニアリングチームが即日実務に適用できる具体的な防御手順とセキュリティチェックリストを提供します。

security supply-chain python
7 分

AIコーディングエージェントが2,900万件のシークレットを漏洩させた — MCP設定ファイルセキュリティの盲点

GitGuardian 2026レポートによると、AIコーディングツールを使用するリポジトリのシークレット漏洩率はGitHub平均の2倍です。MCP設定ファイルだけで24,000件以上のクレデンシャルが露出しました。実際の点検方法と対策をまとめます。

security mcp ai-coding