• GitHubがCopilotをサードパーティースキルで拡張可能にする新機能を発表
  • 今年のBuildカンファレンスでSemantic Machinesを買収し、Copilotを強化
  • Copilot Extensionのリリースにより、開発者はサードパーティースキルを追加してカスタマイズ可能
  • 様々なパートナーが参加し、GitHub Copilotを最も統合された、強力で知的なAIプラットフォームにしようとする
  • GitHub Marketplaceで入手可能なこれらの拡張機能は、開発者に自社システムやAPIに合わせたプライベート拡張機能の作成を可能にする
  • セキュリティ上の懸念:GitHubとFileZillaを悪用したサイバー犯罪者によるマルウェア攻撃
  • Insikt Groupによる調査で、GitHubとFileZillaを悪用したマルウェア攻撃が報告される
  • 「GitCaught」として知られるこのキャンペーンは、GitHubやFileZillaを悪用してサイバー攻撃を行う
  • ロシア語を話す脅威アクターがFileZillaサーバーを利用してマルウェアを配信している可能性もある
  • Microsoftの脅威インテリジェンスチームによる報告では、macOSのバックドア「Activator」が依然として活発な脅威であると述べられている

GitHubのCopilot拡張機能の発表は、開発者にとっては非常に便利であり、さらなるカスタマイズや高度な機能が提供されることが期待されます。一方で、GitHubやFileZillaを悪用したサイバー攻撃の報告は、セキュリティ上の重要な懸念を示しています。開発者や企業は、このようなリスクに対処するために、常にセキュリティ対策を強化する必要があります。

元記事: https://www.developer-tech.com/news/2024/may/28/github-copilot-gains-extensions-github-filezilla-face-malware-exploits/