開発者が日常的に使うツールが、最も危険な侵入口になった。GitHubの内部リポジトリが5月18日、不正アクセスを受け、2日後にハッカーグループ「TeamPCP」が、盗んだソースコードをサイバー犯罪フォーラムに売りに出した。侵入口となったのはVS Code拡張機能だ。開発者ツールを悪用した連鎖攻撃で、既存のセキュリティツールでは検知できない“ゼロCVEの死角”を突く――。新しい攻撃の形が、開発者エコ ...
Microsoft傘下のGitHubは5月18日(現地時間)、 「GitHub Copilot CLI」 のアップデートを発表した。 リモート操作機能が一般提供され、PCで実行中の「Copilot CLI」セッションをWebや 「GitHub」モバイルアプリ (iOS/Android)からリアルタイムで監視・操作できるようになった。