更なる npm パッケージ侵害事件「Mini Shai-Hulud」徹底解説

開催:2026/05/18(月) 12:00~13:00

参加を申し込む

2026年5月12日、Mini Shai-Hulud キャンペーンの第二波が発生しました。TanStack Router を起点に、UiPath、Mistral AI SDK、DraftLab 等を含む200超の npm パッケージが侵害されています。 このウェビナーでは、以下のトピックを取り上げ、今回の侵害事案と取るべき対応について詳しく解説します。 ・関連脅威アクタ(TeamPCP)の動向振り返り  例: Trivy 侵害, LiteLLM 侵害 ・第二波起点の TanStack リポジトリ侵害の詳細  例:GitHub Actions Cache Poisoning ・過去4月事例からの変化  例:ランサム的挙動の追加、難読化 ・ソフトウェアサプライチェーン事故が連鎖する中で取るべき対応

登壇者

米内 貴志

GMO Flatt Security株式会社

取締役Co-CTO

2019年に入社。2021年6月にCTOに就任以後、同社にて製品セキュリティに関するソリューションの研究開発を牽引する。その他、サイバーセキュリティ国際会議「CODE BLUE 2024」レビューボード、サイバーセキュリティ競技「International Cybersecurity Challenge 2023」アジア代表チームキャプテン等を歴任。著書に『Webブラウザセキュリティ ― Webアプリケーションの安全性を支える仕組みを整理する』(2021年、ラムダノート社)等。

参加概要

・開催:2026/05/18(月) 12:00~13:00

・視聴方法:オンライン

・参加費:無料

本イベントの受付は終了しました