C
月内に
Trivyのサプライチェーン攻撃に関連するサイバー犯罪グループが、PyPIに悪意のあるTelnyxパッケージ
📌 一言でいうと
Trivyのサプライチェーン攻撃に関連するサイバー犯罪グループが、PyPIに悪意のあるTelnyxパッケージを公開しました。この攻撃は、開発者のシステムに認証情報を盗むマルウェアを仕込むことを目的としています。LiteLLMに続き、複数のパッケージが標的となっており、サプライチェーン攻撃の脅威が拡大しています。
✅対応のポイント
PyPIパッケージの依存関係を厳格に管理し、ハッシュ検証(requirements.txtのピン留め)を導入すること。不審なパッケージの更新がないか監視し、最新のセキュリティパッチを適用してください。