GoogleのThreat Intelligence Groupが、脅威アクターUNC6780によるAIコーディングアシスタント、LLMセキュリティスキャナー、CI/CDパイプラインを標的とした大規模な供給網攻撃キャンペーンを報告した。PyPI、npm、Docker Hubにおける侵害の一環として、隠しディレクトリへのマルウェア配置、設定ファイルの改ざん、prompt injectionによるコマンド実行が行われ、DUSTMAKERマルウェアにはLLMセキュリティスキャナの分析を回避するための極端なprompt injectionが含まれていた。
残留リスク
不明