ブランチ名のセミコロン1文字でAIエージェントのGitHubトークンが盗まれた — 本当の問題はバグではなく「過剰な権限」だ
DRANK

10月1日、Canio Campanielloが「A Semicolon in a Branch Name Was All It Took to Steal an AI Agent's GitHub Token」と題した記事を公開した。この記事では、ブランチ名にセミコロンを仕込むだけでOpenAIのCodexエージェントが保持するGitHubトークンを窃取できた脆弱性と、AIエージェントに過剰な権限を与えることの危険性について詳しく紹介されている。

by @tf_official
Related Topics: GitHub AI