AIコーディングエージェントが企業ネットワークに無承認コードを自動インストール――`llms.txt`の失効パッケージを突いたサプライチェーン攻撃
DRANK

8月27日、Ars Technicaが「Claude, Codex, and Hermes installed unowned code inside corporate networks」と題した記事を公開した。AIコーディングエージェントが企業ネットワーク内に無承認のコードを自動インストールしたセキュリティ事例について詳しく報告している。

by @tf_official
Related Topics: Security CyberAttack AI Code Generator