すべて
タグ
IssueHunt、悪性パッケージ自動検知と専門家サポートを提供開始
リリース
AI関連

IssueHunt、悪性パッケージ自動検知と専門家サポートを提供開始

公開日:

IssueHunt株式会社は、ソフトウェアサプライチェーン攻撃からプロダクトを保護する新ソリューションの提供を開始しました。近年、オープンソースの依存関係を狙った攻撃が急増しており、2025年10〜12月には39万件以上のマルウェアパッケージが確認されています。AIの普及によるパッケージ名の幻覚を悪用する手口も顕在化する中、IssueHuntはSBOMの自動生成や脆弱性の可視化、専門家による初動対応までを一貫して支援します。

この記事をシェア

ポイント

  • 1
    SBOMで悪性パッケージを継続監視し、災害級の侵害発生時に即時通知
  • 2
    攻撃の意図を分類し、セキュリティ専門家が速報レポートと初動対応を支援
  • 3
    BasicとAdvancedの2プランで、CIブロックなどの事前防止策も順次実装

背景:急増するサプライチェーン攻撃とAIのリスク

現代の開発ではコードの約8割がOSSに依存しており、攻撃者はこの依存関係を主要な侵入口として狙っています。2025年10月から12月の3か月間で39万件以上の新たなマルウェアパッケージが特定され、前年同期比で476%の急増となりました。さらに、AIが実在しないパッケージ名を生成する「幻覚」が約18〜21%の確率で発生し、攻撃者が同名の悪性パッケージを公開して開発者に取り込ませるリスクが現実化しています。悪性パッケージは混入と同時に認証情報の窃取やインフラ破壊を引き起こすため、従来の既知の脆弱性対策だけでは不十分で、リアルタイムの検知と対応が欠かせません。

3つの特徴:監視・サポート・検知エンジン

本ソリューションは、SBOMの自動生成により脆弱性や悪性パッケージを継続的に可視化し、有名パッケージの侵害など災害級の事案発生時には自動通知を行います。侵害が検知された場合には、攻撃の意図を情報窃取や破壊などに分類し、セキュリティ専門家が速報レポートを提供するだけでなく、利用者の環境に応じた初動対応までサポートします。また、IssueHuntのリサーチチームが最新のマルウェアデータセットや独自の監視から得た知見を検知エンジンに反映し、事後対応の詳細まで支援します。

提供プランと今後の展開

サービスはBasicプランとAdvancedプランの2種類です。Basicプランでは、継続的なSBOM管理や定期・即時スキャンによる脆弱性・悪性パッケージの検出、侵害発生時の通知と詳細レポートの提供が含まれます。Advancedプランでは、これらの機能に加えて、ローカル環境やCI環境でのパッケージインストール時のブロック機能など、事前防止策を強化する予定です。対応パッケージ管理システムは、npmやPyPI、RubyGems、Maven、NuGet、Go Modules、Cargo、Packagistなど多岐にわたります。

Q&A

Q. 悪性パッケージとは何ですか?

A. 一見すると正規のソフトウェア部品ですが、内部に認証情報の窃取やシステム破壊を目的としたコードが仕込まれているパッケージです。

Q. SBOMによる監視は、既存の脆弱性診断とどう違いますか?

A. 既存の診断が既知の脆弱性情報に基づくのに対し、SBOM監視はソフトウェアの構成部品を常時追跡し、新たに発見された悪性パッケージも即座に検知できます。

Q. 侵害を検知した場合、具体的にどのようなサポートが受けられますか?

A. 攻撃の意図を分類した速報レポートが提供され、さらに専門家がお客様の状況に応じて初動対応を支援します。

関連リンク

O!Productニュース編集部

O!Productニュース編集部からのコメント

SBOMの自動生成と専門家の初動対応までワンストップなのが心強いですね。依存関係が膨らみがちなプロダクトほど検討の価値がありそうです。

引用元:PR TIMES

この記事をシェア

この記事の著者

O!Productニュース編集部

O!Productニュース編集部は、IT・SaaS・AI業界のニュースをリアルタイムに解析・発信するメディアチームです。ビジネス向けのプロダクトに関する最新情報をなるべく分かりやすく簡潔にまとめてニュースを提供します。
「日本のすべての企業に、AIトランスフォーメーションを。」をミッションに掲げているGigantic Technologies株式会社によって運営されています。
AIに精通し、2017年設立時から企業のDX支援に取り込んでおり、十分な実績とノウハウを元に情報を発信しています。
公式SNSは以下からフォローできます。
X
Facebook
LinkedIn
note