"GitHubのパブリックissueがAIエージェントにプライベートリポジトリのデータを漏洩させる"
GitHubのパブリックissueがAIエージェントにプライベートリポジトリのデータを漏洩させる
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-08 |
| 元記事 | The Hacker News |
要約
Noma Securityが、公開GitHubリポジトリへの一見無害なissueコメントを通じて、GitHubのAIエージェントが組織のプライベートリポジトリの内容を漏洩するよう誘導できることを実証した。攻撃者はプロンプトインジェクション攻撃をissueに埋め込み、エージェントに意図しない操作を実行させることができる。AIエージェントが組織の複数リポジトリをまたいで作業を行う際に、入力内容の検証と権限のサンドボックス設計が不可欠であることが改めて示された。AIエージェント環境のセキュリティ設計に対する業界全体の見直しが求められる。