「悪意あるコードはゼロ」のGitHubリポジトリがAIコーディングエージェントを騙してマルウェアを実行させる
DRANK

6月27日、BleepingComputerが「Clean GitHub repo tricks AI coding agents into running malware」と題した記事を公開した。Mozillaのセキュリティリサーチチーム「Zero Day Investigative Network(0DIN)」が発表したこの攻撃手法は、リポジトリ自体には不審なコードが一切含まれないにもかかわらず、AIコーディングエージェントを操作してリバースシェル(攻撃者が遠隔からシェル操作を行うための接続)を確立させることに成功する。コードレビューをすり抜け、セキュリティツールの検知も回避できる点で、AIエージェントが開発現場に定着しつつある今、見過ごせない脅威だ。

by @tf_official
Related Topics: Security AI Code Generator CyberAttack