日本語版
最新ニュース
世界

目に見えないコードを使用したサプライチェーン攻撃が GitHub やその他のリポジトリを襲う

非表示のコードは、絵文字、旗、およびその他の記号を定義する際の私的使用のために予約されている特殊文字の Unicode 仕様の範囲である、公共使用領域 (公共使用アクセスと呼ばれることもあります) を使用してレンダリングされます。コード ポイントは、コンピューターに入力されると米国のアルファベットのすべての文字を表しますが、その出力は人間にはまったく見えません。コードをレビューしている人や静的分析ツールを使用している人には、空白または空行しか見えません。 JavaScript インタプリタにとって、コード ポイントは実行可能コードに変換されます。 目に見えない Unicode 文字は数十年前に考案されましたが、その後ほとんど忘れられていました。つまり、ハッカーが AI エンジンに供給される悪意のあるプロンプトを隠すためにこのキャラクターを使い始める 2024 年までのことです。テキストは人間やテキスト スキャナーには見えませんでしたが、LLM はテキストを読み取り、伝えられる悪意のある指示に従うのにほとんど問題がありませんでした。それ以来、AI エンジンはキャラクターの使用を制限するように設計されたガードレールを考案しましたが、そのような防御は定期的に上書きされます。 それ以来、Unicode 技術はより伝統的なマルウェア攻撃に使用されてきました。 Aikido が金曜日の投稿で分析したパッケージの 1 つでは、攻撃者は目に見えない文字を使用して悪意のあるペイロードをエンコードしていました。コードを検査しても何も表示されません。ただし、JavaScript の実行中は、小さなデコーダーが実際のバイトを抽出し、それを eval() 関数に渡します。 const s = v => [...v].map(w => ( w =…

目に見えないコードを使用したサプライチェーン攻撃が GitHub やその他のリポジトリを襲う

1773585073
2026-03-13 20:18:00

非表示のコードは、絵文字、旗、およびその他の記号を定義する際の私的使用のために予約されている特殊文字の Unicode 仕様の範囲である、公共使用領域 (公共使用アクセスと呼ばれることもあります) を使用してレンダリングされます。コード ポイントは、コンピューターに入力されると米国のアルファベットのすべての文字を表しますが、その出力は人間にはまったく見えません。コードをレビューしている人や静的分析ツールを使用している人には、空白または空行しか見えません。 JavaScript インタプリタにとって、コード ポイントは実行可能コードに変換されます。

目に見えない Unicode 文字は数十年前に考案されましたが、その後ほとんど忘れられていました。つまり、ハッカーが AI エンジンに供給される悪意のあるプロンプトを隠すためにこのキャラクターを使い始める 2024 年までのことです。テキストは人間やテキスト スキャナーには見えませんでしたが、LLM はテキストを読み取り、伝えられる悪意のある指示に従うのにほとんど問題がありませんでした。それ以来、AI エンジンはキャラクターの使用を制限するように設計されたガードレールを考案しましたが、そのような防御は定期的に上書きされます。

それ以来、Unicode 技術はより伝統的なマルウェア攻撃に使用されてきました。 Aikido が金曜日の投稿で分析したパッケージの 1 つでは、攻撃者は目に見えない文字を使用して悪意のあるペイロードをエンコードしていました。コードを検査しても何も表示されません。ただし、JavaScript の実行中は、小さなデコーダーが実際のバイトを抽出し、それを eval() 関数に渡します。

const s = v => [...v].map(w => (
  w = w.codePointAt(0),
  w >= 0xFE00 && w 0xFE0F ? w - 0xFE00 :
  w >= 0xE0100 && w 0xE01EF ? w - 0xE0100 + 16 : null
)).filter(n => n !== null);


eval(Buffer.from(s(``)).toString('utf-8'));

「s() に渡されるバックティック文字列は、どのビューアでも空に見えますが、目に見えない文字が詰め込まれており、デコードされると完全な悪意のあるペイロードが生成されます」と Aikido 氏は説明しました。 「過去のインシデントでは、デコードされたペイロードは、Solana を配信チャネルとして使用する第 2 段階のスクリプトを取得して実行し、トークン、資格情報、秘密を盗むことができました。」

GitHub で新しいパッケージを見つけて以来、研究者たちは npm と VS Code マーケットプレイスで同様のパッケージを見つけました。 Aikido は、検出された 151 個のパッケージの多くは最初にアップロードされてから削除されているため、キャンペーン全体に広がっているのはごく一部である可能性が高いと述べました。

サプライチェーン攻撃の惨劇から身を守る最善の方法は、パッケージとその依存関係をプロジェクトに組み込む前に注意深く検査することです。これには、パッケージ名の精査やタイプミスの検索が含まれます。 LLM の使用に関する疑惑が正しければ、特に目に見えない Unicode 文字が悪意のあるペイロードをエンコードしている場合には、悪意のあるパッケージがますます正当であるように見える可能性があります。

#目に見えないコードを使用したサプライチェーン攻撃が #GitHub #やその他のリポジトリを襲う

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。