My News ← 戻る

Aikido Security、サプライチェーン攻撃の「暗数」問題を解説——文字列ルールでは新型マルウェアは検出不能

Aikido Security、サプライチェーン攻撃の「暗数」問題を解説——文字列ルールでは新型マルウェアは検出不能

項目 内容
ジャンル セキュリティ
日付 2026-09-02
元記事 Aikido Security Blog

要約

Aikido Security は9月1日、ソフトウェアサプライチェーン攻撃の検出における「暗数(dark figure)」問題を論じるブログ記事を公開した。既存のシグネチャベース(文字列照合ルール)の検出手法は過去に確認されたマルウェアしか捕捉できず、新手の攻撃コードは素通りしてしまう盲点が指摘されている。これに対し、行動的(ビヘイビアル)検出アプローチは未知の攻撃コードの振る舞いを分析して新型脅威を捉えられるとしている。npm・PyPI・Packagist などのパッケージリポジトリ経由のサプライチェーン攻撃が急増する中、検出アプローチの転換が不可欠であることを示す内容で、セキュリティエンジニアの間で議論を呼んでいる。


元記事を読む →