ニュース
「ChromeとEdgeで430万人感染、“認定済み”拡張機能がマルウェア化」 気付けた現場は多分こんな感じ:生成コミック@IT〜あの時、現場はこんな感じ〜(3)
@ITの人気記事を題材にした4コマ連載。IT現場で起こる、トラブルと対応の“あるある”を笑いと共感で生成します。第3話のテーマは「拡張機能のマルウェア化」。「公式ストアの認定済みだから安心ですよ♪」と新しい拡張機能に大喜びのdev子。ところが後日、op子が通信量の異常に気付きます。
生成コミック@IT〜あの時、現場はこんな感じ〜
@ITの人気記事を題材にした4コマ連載。若手の「dev子」、開発リーダーの「リダ子」、運用の「op子」、そして経営の「biz子」――IT現場で起こる、トラブルと対応の“あるある”を笑いと共感で生成します。最新の技術トピックに振り回される現場のリアル、あなたも思わずうなずくはず。
ペルソナ/プロット生成:Claude、画像生成:ChatGPT
第3話のテーマは「拡張機能のマルウェア化」です。「公式ストアの認定済みだから安心ですよ♪」と新しい拡張機能に大喜びのdev子。ところが後日、op子が通信量の異常に気付きます。“認定済み”という安心が、ある日牙をむく――。あなたの職場は、ちゃんと“気付ける”現場ですか?
題材になった人気記事
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
2026年上半期の脅威総まとめ 90万件分析で見えた「危険なAIスキル」の正体
AIエージェントは業務を効率化する一方、新たな攻撃対象にもなり始めている。ESETが約90万件のAIスキルを分析した結果、数千件の悪意あるスキルを確認した。さらにClickFixやQRコード型フィッシングも巧妙化しているという。2026年上半期の脅威動向から、攻撃者が次に狙うポイントを探る。
GitHubを“VS Codeの人気拡張機能”が侵害 約3800件の内部リポジトリ流出
GitHubは不正なVS Codeの拡張機能を従業員がインストールしたことで、GitHub社内のリポジトリデータ約3800件が流出したと発表した。相次ぐ開発環境狙いのソフトウェアサプライチェーン攻撃への打ち手を考える。
Claude拡張機能に深刻な脆弱性 無権限でAI操作を乗っ取り可能
LayerX Securityは、Claude for Chromeに外部拡張機能からAI操作を乗っ取れる脆弱性「ClaudeBleed」が存在すると公表した。送信元検証不備が原因で、GmailやGoogle Driveの操作が可能となり、修正版を公開した後も問題は残存しているという。
いつも使う「ブラウザ拡張機能」や「OSS」が牙をむく 明日からできる対策は?
Webブラウザの拡張機能や、開発者が利用するOSSがマルウェア化し、数百万人規模の被害につながる事例が相次いでいます。こうしたサイバー攻撃の実態と手口、そして企業や個人が採るべき対策を考えます。
「AI搭載ブラウザ拡張機能」は危険? 最大9200万人がデータ窃取のリスクに直面か
Incogniの調査チームは「Google Chrome」で利用されている「AI搭載Chrome拡張機能」442件のプライバシーリスクを調査した結果を公表した。調査対象のうち、52%の拡張機能が何らかのユーザーデータを収集しており、合計で約1億1550万回ダウンロードされていた。




