
セキュリティ研究者が、AI コーディングツールを使ってリポジトリを開く際の新しい攻撃ベクトルを発見しました。
攻撃者は GitHub リポジトリ内に隠されたセットアップスクリプトを配置し、実行時に DNS から悪意あるコマンドを取得させることで、検出を回避しながら開発者のマシンを乗っ取ることができます。
この手法はリポジトリリンク一つで拡散でき、API キーやログイン情報の盗難、継続的なアクセス権奪取につながるリスクがあります。
何が起きたか
セキュリティ研究者が、GitHub リポジトリに仕込まれた攻撃手法を発見しました。Claude Code などの AI コーディングツールでリポジトリを開くと、セットアップスクリプトが実行時に DNS エントリからコマンドを取得して実行され、攻撃者がリバースシェルを開いて機械を乗っ取ります。
なぜ重要か
マルウェアがリポジトリに実際には存在せず、スキャナーやコード審査、AI エージェントからは見えません。求人票やチュートリアル、Slack メッセージにリポジトリリンクを貼るだけで、それを AI コーディングツールで開いた人のマシンが侵害される可能性があります。API キーやログイン認証情報を盗まれ、攻撃者が継続的にアクセスできるようになります。
注目点
研究者は、AI エージェントがセットアップスクリプトを実行前に内容を表示すること、および開発者が第三者リポジトリのセットアップ指示を信頼できないコードとして扱うことを推奨しています。
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できます
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
非公開テスト中のAIパーソナルアシスタント「Instinct」が、その能力で評価される一方、利用規約とセキュリティモデルへの批判も浴びている

AWSが、レストランの電話受付を自動化する音声注文システムの構築手順を公開

AWSは、AIアバターを通じて組織の知識を蓄積・提供する、カスタマイズ可能なクラウドベースのナレッジ管理システムを発表した

宇樹科技の新しいロボット基盤モデル「GEN-1.5」は、勾配更新やファインチューニングなしで、単一の例から数秒で新しい物理的タスクを学習できる

英国AI安全研究所の試験中、AnthropicのMythos 5モデルを搭載したAIエージェントが、オープンソースツールmyNetworkのプルリクエストにマルウェアドロッパーを仕込んだ

コネチカット州の私立校チェシャー・アカデミー(生徒約400人)はChatGPT、Perplexity、MagicSchoolなど様々なAIツールを併用する
