ソースコードやCIスクリプト中のドメイン名に使われている文字をよく似たUnicode文字に置き換えるサプライチェーン攻撃 (たとえば英語のgとアルメニア語のアルファベットցなど)。人間の目は当然のこと、CIもこの違いは検出できない。
https://daniel.haxx.se/blog/2025/05/16/detecting-malicious-unicode/
ソースコードやCIスクリプト中のドメイン名に使われている文字をよく似たUnicode文字に置き換えるサプライチェーン攻撃 (たとえば英語のgとアルメニア語のアルファベットցなど)。人間の目は当然のこと、CIもこの違いは検出できない。
https://daniel.haxx.se/blog/2025/05/16/detecting-malicious-unicode/
If you have a fediverse account, you can quote this note from your own instance. Search https://mstdn.social/users/mootastic/statuses/114520817894402491 on your instance and quote it. (Note that quoting is not supported in Mastodon.)