Aikido Security、サプライチェーン攻撃の「暗数」問題を解説——文字列ルールでは新型マルウェアは検出不能
Aikido Security、サプライチェーン攻撃の「暗数」問題を解説——文字列ルールでは新型マルウェアは検出不能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-02 |
| 元記事 | Aikido Security Blog |
要約
Aikido Security は9月1日、ソフトウェアサプライチェーン攻撃の検出における「暗数(dark figure)」問題を論じるブログ記事を公開した。既存のシグネチャベース(文字列照合ルール)の検出手法は過去に確認されたマルウェアしか捕捉できず、新手の攻撃コードは素通りしてしまう盲点が指摘されている。これに対し、行動的(ビヘイビアル)検出アプローチは未知の攻撃コードの振る舞いを分析して新型脅威を捉えられるとしている。npm・PyPI・Packagist などのパッケージリポジトリ経由のサプライチェーン攻撃が急増する中、検出アプローチの転換が不可欠であることを示す内容で、セキュリティエンジニアの間で議論を呼んでいる。