Webエンジニアの森重です。 近年、AIコーディングツールの普及や自動化によって、私たちの開発環境は劇的に進化しました。 AIの提案に沿って爆速でコードを書き、必要なパッケージを瞬時にインストールする そんな開発スタイルが当たり前になりつつあります。 しかし、この「開発の高速化・自動化」という便利さが攻撃者にとって好都合な環境であり、私たちが信頼して使用しているツールやパッケージそのものが悪意ある攻撃のバックドアにされてしまうリスクが身近になってきました。 そこで今回は、昨年(2025年)話題となり、コミュニティを震撼させたShai-Huludサプライチェーン攻撃にフォーカスし、【Webエンジ…