
何が起きたか
セキュリティ研究者が、GitHub リポジトリに仕込まれた攻撃手法を発見しました。Claude Code などの AI コーディングツールでリポジトリを開くと、セットアップスクリプトが実行時に DNS エントリからコマンドを取得して実行され、攻撃者がリバースシェルを開いて機械を乗っ取ります。
なぜ重要か
マルウェアがリポジトリに実際には存在せず、スキャナーやコード審査、AI エージェントからは見えません。求人票やチュートリアル、Slack メッセージにリポジトリリンクを貼るだけで、それを AI コーディングツールで開いた人のマシンが侵害される可能性があります。API キーやログイン認証情報を盗まれ、攻撃者が継続的にアクセスできるようになります。
注目点
研究者は、AI エージェントがセットアップスクリプトを実行前に内容を表示すること、および開発者が第三者リポジトリのセットアップ指示を信頼できないコードとして扱うことを推奨しています。
こういう要約が、毎朝あなたのメールに届きます。
業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。
Uberは2024年初頭から2025年に開発し2025年にUber Legalと試験運用したLegal Redlining Agentで契約レビュー平均時間が20%超短縮しAI生成判断の精度が91%に達したと発表した

Google Cloudは10月8日の「Gemini at Work 2026」で、業務の文脈を理解し数日にわたるタスクを自律処理する汎用業務AI「Gemini エージェント」を発表した

ソフトバンクは2026年9月、ACSHU、Ceraku、FPT Software Japan、Headwatersの4社と「AGENTIC STAR Integration Partner Alliance」を開始したと…

富士通は2026年10月6日から、小売向けAIエージェント4種——販売構造分析、顧客ロイヤルティ分析、MD計画、店長支援——のトライアル環境を提供する

Anthropicは2026年4月にClaude Mythosを発表したが、悪用リスクを理由に一般公開を見送り、Project Glasswingを通じて一部の企業・組織にのみ提供している

GartnerはエージェントAIプロジェクトの40%超が2027年末までに中止されると予測した
