新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:

Zhiyuan Zheng

Zhiyuan Zheng

Netherlands

https://xmflsct.com

Cloudflareのクライアントサイドセキュリティによってnpmサプライチェーン攻撃が非イベントになった仕組み

2025-10-24

Supply Chain AttacksJavaScriptMalicious JavaScriptAI開発者プラットフォーム開発者

最近発生したnpmサプライチェーン攻撃では、18の人気のあるパッケージが侵害されました。この記事では、毎日35億件のスクリプトを分析するCloudflareのグラフベースの機械学習モデルが、まさにこの種の脅威を自動的に検出し、ブロックするためにどのように構築されたのかについて説明します。...