この記事は新野淳一氏のブログ「Publickey」に掲載された「GitHub Copilot、開発中のコードがパブリックリポジトリのコードと150文字程度一致したら教えてくれる「code referencing」機能を追加」(2023年8月8日掲載)を、ITmedia NEWS編集部で一部編集し、転載したもの ...
2026年6月5日、MicrosoftのGitHubリポジトリ73件が、GitHubの不正利用対策システムによって無効化されました。これらのリポジトリは、開発者がAIコーディングツールでパッケージを開いた際に認証情報を盗むマルウェアに侵害されていたとのことです。
オープンソースプロジェクトおよびビジネスユースを含む、ソフトウェアの開発プラットフォームを提供するGitHub, Inc.(本社:米国サンフランシスコ、以下ギットハブ)は7月16日(米国時間)、オープンソースソフトウェア(OSS)を次世代へと引き継ぐ ...
The Hacker ...
GitHubは世界最大級のソフトウェア開発プラットフォームであり、メジャーなものからニッチなものまで多種多様なリポジトリが公開されています。ところが、GitHubでは2023年半ばから大規模な「repo confusion(リポジトリかく乱攻撃)」キャンペーンが行われて ...
ソフトウェア開発者向けプラットフォームのGitHubで「正規のプロジェクトを複製してトロイの木馬を配布するリポジトリが約1万件見つかった」と開発者のOrchid氏が報告しました。リポジトリごとに名前や所有者が異なり、GitHub上では複製を示す「フォ ...
マネーフォワードは6月23日、ソースコード管理サービス「GitHub」が不正アクセスを受けた問題で、流出した可能性がある個人情報の精査が完了したと発表した。顧客や取引先、従業員らの情報が対象となったが、顧客情報を保管する本番データベースへの侵入はなく ...
ペネトレーションテスト企業のNovee Securityは2026年6月23日、GitHub ActionsのCI/CDパイプラインに潜む構造的な脆弱性パターン「Cordyceps(コルディセプス)」に関する調査結果を公開した。この脆弱性を悪用すると ...
米Anthropicは3月31日(現地時間)、同社のAIコーディングツール「Claude Code」の流出コードを巡り、米GitHubに対してデジタルミレニアム著作権法(DMCA)に基づく削除申請を行った。GitHubが公開した申請記録で明らかになった。 公開された文書によると、Anthropic ...