
AIツールが感染経路になる時代——TanStack攻撃「Mini Shai-Hulud」が示したソフトウェアサプライチェーンの新しい恐怖
2026年5月のTanStack汚染事件「Mini Shai-Hulud」は、Claude Codeなどの設定ファイルに永続化する世界初の攻撃手法を持ち込みました。CVE-2026-45321、CVSS 9.6の事件構造、SLSA Level 3の限界、そして今日からエンジニアが取れる5つの対策を整理します。
「AI開発」に関するコラム記事
6件の記事
6件の記事