My News ← 戻る

"GitHubのパブリックissueがAIエージェントにプライベートリポジトリのデータを漏洩させる"

GitHubのパブリックissueがAIエージェントにプライベートリポジトリのデータを漏洩させる

項目 内容
ジャンル セキュリティ
日付 2026-07-08
元記事 The Hacker News

要約

Noma Securityが、公開GitHubリポジトリへの一見無害なissueコメントを通じて、GitHubのAIエージェントが組織のプライベートリポジトリの内容を漏洩するよう誘導できることを実証した。攻撃者はプロンプトインジェクション攻撃をissueに埋め込み、エージェントに意図しない操作を実行させることができる。AIエージェントが組織の複数リポジトリをまたいで作業を行う際に、入力内容の検証と権限のサンドボックス設計が不可欠であることが改めて示された。AIエージェント環境のセキュリティ設計に対する業界全体の見直しが求められる。


元記事を読む →