AIToday

AI コーディングツール、リポジトリの隠れたマルウェア実行 攻撃者が制御権奪取

THE DECODER4時間前4分で読める
AI コーディングツール、リポジトリの隠れたマルウェア実行 攻撃者が制御権奪取

要点

セキュリティ研究者が、AI コーディングツールを使ってリポジトリを開く際の新しい攻撃ベクトルを発見しました。攻撃者は GitHub リポジトリ内に隠されたセットアップスクリプトを配置し、実行時に DNS から悪意あるコマンドを取得させることで、検出を回避しながら開発者のマシンを乗っ取ることができます。この手法はリポジトリリンク一つで拡散でき、API キーやログイン情報の盗難、継続的なアクセス権奪取につながるリスクがあります。

こういう要約が、毎朝あなたのメールに届きます。

無料で登録 →

3つのポイント

  • 何が起きたか

    セキュリティ研究者が、GitHub リポジトリに仕込まれた攻撃手法を発見しました。Claude Code などの AI コーディングツールでリポジトリを開くと、セットアップスクリプトが実行時に DNS エントリからコマンドを取得して実行され、攻撃者がリバースシェルを開いて機械を乗っ取ります。

  • なぜ重要か

    マルウェアがリポジトリに実際には存在せず、スキャナーやコード審査、AI エージェントからは見えません。求人票やチュートリアル、Slack メッセージにリポジトリリンクを貼るだけで、それを AI コーディングツールで開いた人のマシンが侵害される可能性があります。API キーやログイン認証情報を盗まれ、攻撃者が継続的にアクセスできるようになります。

  • 注目点

    研究者は、AI エージェントがセットアップスクリプトを実行前に内容を表示すること、および開発者が第三者リポジトリのセットアップ指示を信頼できないコードとして扱うことを推奨しています。

よくある質問

どうやって攻撃が成功するのですか?
リポジトリ内のセットアップスクリプトが Claude Code などの AI ツールによって自動実行されたときに、実行時に DNS エントリからコマンドを取得します。マルウェアコードはリポジトリに存在しないため、スキャナーやコード審査からは見えません。
この攻撃から身を守るにはどうすればよいですか?
研究者は、AI エージェントがセットアップスクリプトの内容を実行前に表示すること、および開発者が第三者リポジトリのセットアップ指示を信頼できないコードとして扱うことを推奨しています。

ディスカッション

まだコメントがありません。最初のコメントを投稿しましょう!

ログインして議論に参加

関連記事

AIニュースを毎日お届け

200以上のソースから厳選したAIニュースを毎日無料でお届けします。

無料で始める

登録無料・30秒で完了・いつでも解除できます

毎朝1分、AIの要点だけ。

200媒体以上・Email/LINE/Slack 対応

無料で受け取る →