更なる npm パッケージ侵害事件「Mini Shai-Hulud」徹底解説
開催:2026/05/18(月) 12:00~13:00

2026年5月12日、Mini Shai-Hulud キャンペーンの第二波が発生しました。TanStack Router を起点に、UiPath、Mistral AI SDK、DraftLab 等を含む200超の npm パッケージが侵害されています。 このウェビナーでは、以下のトピックを取り上げ、今回の侵害事案と取るべき対応について詳しく解説します。 ・関連脅威アクタ(TeamPCP)の動向振り返り 例: Trivy 侵害, LiteLLM 侵害 ・第二波起点の TanStack リポジトリ侵害の詳細 例:GitHub Actions Cache Poisoning ・過去4月事例からの変化 例:ランサム的挙動の追加、難読化 ・ソフトウェアサプライチェーン事故が連鎖する中で取るべき対応
登壇者

米内 貴志
GMO Flatt Security株式会社
取締役Co-CTO
2019年に入社。2021年6月にCTOに就任以後、同社にて製品セキュリティに関するソリューションの研究開発を牽引する。その他、サイバーセキュリティ国際会議「CODE BLUE 2024」レビューボード、サイバーセキュリティ競技「International Cybersecurity Challenge 2023」アジア代表チームキャプテン等を歴任。著書に『Webブラウザセキュリティ ― Webアプリケーションの安全性を支える仕組みを整理する』(2021年、ラムダノート社)等。
参加概要
・開催:2026/05/18(月) 12:00~13:00
・視聴方法:オンライン
・参加費:無料
本イベントの受付は終了しました