CI/CDパイプラインからクラウドへと侵入するソフトウェアワームを特定
<p><img src="https://ascii.jp/img/2026/08/18/4513788/s/ae902d1e063ab4c6.jpg" width="60" height="60" align="left" />最新のCI/CD環境を運用している組織は、Shai Huludによるサプライチェーン攻撃を通じて、重要な教訓を突き付けられています。ビルドの依存関係が改ざんされると、CI/CDパイプライン内にとどまらず、本番のクラウド環境へ侵入するための足掛かりとなるのです。2026年5月、FortiCNAPPはこのワームの影響を受けたAWS環境の特定を支援しました。</p><br clear="left" />
ASCII.jp
2026年08月19日 08:00