
この検体、誰が作ってる?keyv・AsyncAPIの事例からソフトウェアサプライチェーン侵害の"系統"を追う
今回は、久しぶりの通常回として、ソフトウェアサプライチェーン侵害の検体に関する最近の話題をテーマに話します。AnthropicのAIモデルがPyPIに公開したとされるパッケージの話や、AsyncAPI、keyvといった著名なnpmパッケージへの攻撃事例について深掘りします。 今回のトピック(00:00) オープニング(01:13) AnthropicのClaudeがPyPIに架空のパッケージを公開した話(08:02) AsyncAPIへ








