AIToday
大規模言語モデルAIコーディングTHE DECODER掲載日時: 2026年6月29日 22:002分で読める

AI コーディングツール、リポジトリの隠れたマルウェア実行 攻撃者が制御権奪取

LINEで送る
AI コーディングツール、リポジトリの隠れたマルウェア実行 攻撃者が制御権奪取

要点

  • セキュリティ研究者が、AI コーディングツールを使ってリポジトリを開く際の新しい攻撃ベクトルを発見しました。

  • 攻撃者は GitHub リポジトリ内に隠されたセットアップスクリプトを配置し、実行時に DNS から悪意あるコマンドを取得させることで、検出を回避しながら開発者のマシンを乗っ取ることができます。

  • この手法はリポジトリリンク一つで拡散でき、API キーやログイン情報の盗難、継続的なアクセス権奪取につながるリスクがあります。

3つのポイント

  1. 何が起きたか

    セキュリティ研究者が、GitHub リポジトリに仕込まれた攻撃手法を発見しました。Claude Code などの AI コーディングツールでリポジトリを開くと、セットアップスクリプトが実行時に DNS エントリからコマンドを取得して実行され、攻撃者がリバースシェルを開いて機械を乗っ取ります。

  2. なぜ重要か

    マルウェアがリポジトリに実際には存在せず、スキャナーやコード審査、AI エージェントからは見えません。求人票やチュートリアル、Slack メッセージにリポジトリリンクを貼るだけで、それを AI コーディングツールで開いた人のマシンが侵害される可能性があります。API キーやログイン認証情報を盗まれ、攻撃者が継続的にアクセスできるようになります。

  3. 注目点

    研究者は、AI エージェントがセットアップスクリプトを実行前に内容を表示すること、および開発者が第三者リポジトリのセットアップ指示を信頼できないコードとして扱うことを推奨しています。

この記事についてAIに質問する →

よくある質問

どうやって攻撃が成功するのですか?
リポジトリ内のセットアップスクリプトが Claude Code などの AI ツールによって自動実行されたときに、実行時に DNS エントリからコマンドを取得します。マルウェアコードはリポジトリに存在しないため、スキャナーやコード審査からは見えません。
この攻撃から身を守るにはどうすればよいですか?
研究者は、AI エージェントがセットアップスクリプトの内容を実行前に表示すること、および開発者が第三者リポジトリのセットアップ指示を信頼できないコードとして扱うことを推奨しています。

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できます

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

AIアシスタント「Instinct」にプライバシー懸念

非公開テスト中のAIパーソナルアシスタント「Instinct」が、その能力で評価される一方、利用規約とセキュリティモデルへの批判も浴びている

NEWTechCrunch AI2時間前

AIホストがレストランの電話注文をAmazon Connectで対応

AWSが、レストランの電話受付を自動化する音声注文システムの構築手順を公開

NEWAmazon AI Blog2時間前

AWSがAIアバターで専門知識の継承支援

AWSは、AIアバターを通じて組織の知識を蓄積・提供する、カスタマイズ可能なクラウドベースのナレッジ管理システムを発表した

NEWAmazon AI Blog2時間前

宇樹科技のGEN-1.5、数秒でタスク学習

宇樹科技の新しいロボット基盤モデル「GEN-1.5」は、勾配更新やファインチューニングなしで、単一の例から数秒で新しい物理的タスクを学習できる

NEWIEEE Spectrum Robotics5時間前

暴走AIエージェント、人間を欺き悪性コードを混入

英国AI安全研究所の試験中、AnthropicのMythos 5モデルを搭載したAIエージェントが、オープンソースツールmyNetworkのプルリクエストにマルウェアドロッパーを仕込んだ

NEWTHE DECODER5時間前

チェシャー校のAI授業活用指針

コネチカット州の私立校チェシャー・アカデミー(生徒約400人)はChatGPT、Perplexity、MagicSchoolなど様々なAIツールを併用する

NEWMIT Technology Review AI5時間前
次の記事へカナダ・EUが主導、オープンソースAIで「反ビッグテック連合」