"Wiz Research「GhostApproval」―AIコーディングアシスタントのHuman-in-the-Loopが機能しない欠陥を発見"
Wiz Research「GhostApproval」―AIコーディングアシスタントのHuman-in-the-Loopが機能しない欠陥を発見
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-09 |
| 元記事 | Wiz |
要約
クラウドセキュリティ企業WizのResearchチームが「GhostApproval」と命名した脆弱性カテゴリを発表した。現代のAIコーディングアシスタントにカテゴリレベルの盲点が存在し、Human-in-the-Loopによる安全モデルが古典的な脅威に対して機能しないと指摘している。信頼境界の設計上の欠陥により、AIの承認フローを経由したように見せながら悪意ある操作を実行できる可能性がある。AIエージェントの自律的な操作範囲が拡大するにつれ、承認フローの信頼性はセキュリティの中核となるが、現実の実装は十分な安全性を担保できていないとWizは警告する。AIコーディングツールを採用する組織はアクセス制御と承認フローの徹底的な見直しを求められる。