セキュリティ企業Manifold Securityが、Claude、Codex、CursorなどのAIコーディングエージェント7製品に合計8件の脆弱性を公開した。悪意のある.gitの設定ファイルにコマンドを仕込むことで、エージェントがユーザーの承認なしに攻撃者のコードをユーザー権限で実行してしまう。発見時点で4件はまだ未修正であり、悪意あるリポジトリをクローンした開発者が被害を受ける可能性がある。AIエージェントを日常的に利用する開発者全般に影響するサプライチェーン型の脅威として注目される。
読み込み中...
コメントを投稿するにはログインしてください