リーディングビュー

AppleがiOSおよびiPadOS 26.4をリリース、AIでApple Musicのプレイリストを生成できる新機能「Playlist Playground」&8種類の新しい絵文字追加など

iOSおよびiPadOS 26.4が2026年3月25日にリリースされました。アップデートにはApple Musicの新機能やアクセシビリティ改善、新しい絵文字の追加など一般ユーザー向けの機能拡張に加え、開発者向けには新しいフレームワークやAPI、セキュリティ機構の強化、不具合修正が含まれ、ユーザー体験の細かな向上と今後の機能拡張に向けた基盤整備の両面が特徴となっています。

続きを読む...

  •  

GitHubスター4万超えのAIライブラリ「LiteLLM」がサプライチェーン攻撃を受けマルウェア版が配布されてしまう、ユーザーのSSHキーやAPIキーが盗まれた可能性あり

🤖 AI Summary

タイトル:GitHubスター4万超えのAIライブラリ「LiteLLM」がサプライチェーン攻撃を受け、マルウェア版が配布されてしまう

要約:
AI管理ライブラリの「LiteLLM」がサプライチェーン攻撃を受け、悪意ある変更を含んだマルウェア版が一時的にPyPIで配布された。このマルウェア版ではユーザーのSSHキーやAPIキーなどの機密情報が盗み出されるスクリプトが含まれていた。LiteLLMはGitHubで4万個以上のスターを集めている人気プロジェクトで、バージョン1.82.7と1.82.8に問題があったことが確認された。現在はこれらのバージョンは削除され、ユーザーには環境変数や設定ファイルの認証情報の更新を推奨されている。

重要なポイント:
- 「LiteLLM」がサプライチェーン攻撃を受けた
- バージョン1.82.7と1.82.8に問題があった
- 機密情報を盗み出すスクリプトが含まれていた
- PyPIからこれらのバージョンは削除された
- サービス利用者は認証情報の更新を推奨されている
AI管理ライブラリの「LiteLLM」がサプライチェーン攻撃を受け、一時的に悪意ある変更を含んだマルウェア版が配布されていたことが判明しました。LiteLLMのマルウェア版ではユーザーのSSHキーやAPIキーを盗み出すスクリプトが動作していたことも判明しています。

続きを読む...

  •  
❌