Dellows News

クラウドストライク、悪意あるコードを実行前に遮断する新機能をFalconで発表

クラウドストライク(NASDAQ:CRWD)は、Falconプラットフォームの新しいイノベーションであるReal-Time Supply Chain Attack Protectionを発表した。この機能により、悪意のあるオープンソースパッケージを、埋め込まれたコードが実行される前にエンドポイントで阻止する。

AIの進展によってコーディングエージェントが公開レジストリーからオープンソースパッケージを取得し、マシンスピードでアプリケーションを組み立てる環境が整った一方、汚染されたパッケージがインストール時にコードを実行する危険性が高まっている。クラウドストライクでプレジデントを務めるマイケル・セントナス(Michael Sentonas)は、信頼されたパッケージの侵害が多数の組織への侵入経路になるとし、エンドポイントを攻撃阻止の制御ポイントに変える重要性を指摘している。

クラウドストライクの2026年版脅威ハンティングレポートでは、北朝鮮関連の攻撃者であるSTARDUST CHOLLIMAが131の信頼されたAIフレームワークパッケージを汚染した事例や、サイバー犯罪 (eCrime) アクターであるALTERED SPIDERが1日で300を超えるソフトウェアの依存パッケージを侵害した実績が示されている。AIエージェントの利用拡大に伴い、エンドポイントを通じた攻撃対象領域は企業全体に拡大している。

Real-Time Supply Chain Attack Protectionの主な機能

CrowdStrike Real-Time Supply Chain Attack Protectionは、悪意のあるパッケージがエンドポイントに届いた段階で、埋め込みスクリプトの実行前にコマンドラインで遮断する。既存のFalconセンサーや攻撃者インテリジェンスを活用するため、新たなエージェントを導入する必要がない。提供される主な機能は以下の通り。

  • ダウンロード時に悪意のあるパッケージを阻止:FalconセンサーがWindows、macOS、Linux上でnpmおよびPyPI間でnpmおよびPyPIのオープンソースパッケージマネージャーのトランザクション(npm install、pip install)を埋め込みスクリプト実行前に遮断する。
  • 攻撃が開始する前に阻止:パッケージ公開後の最低経過期間要件など、エンドポイントに届くコードを管理する制御を設定できる。
  • 自動化された調査と対応:パッケージ検知時に全エンドポイントを対象とした自動遡及調査を行い、CrowdStrike® Charlotte Agentic SOARを通じて修復を起動する。
  • グローバルパッケージインベントリー:全エンドポイントにインストールされたソフトウェアパッケージの可視性を提供する。

クラウドストライク(NASDAQ:CRWD)は、エンドポイント、クラウドワークロード、アイデンティティ、データ領域を保護するクラウドネイティブなプラットフォームを提供する企業である。CrowdStrike Falcon®プラットフォームは、CrowdStrike Security CloudおよびAIを搭載し、脅威の検知や自動化された保護・修復などを提供している。

  • 公式サイト:https://www.crowdstrike.com/ja-jp/
  • 無料トライアル:https://www.crowdstrike.com/ja-jp/products/trials/try-falcon/

本記事は米国にて2026年9月2日に発表されたクラウドストライクのプレスリリースをもとに作成。

アクセスランキング

今日

1週間