AIコーディングアシスタントのセッション乗っ取り——マルウェア「Shai-Hulud」が約100リポジトリに拡散
AIコーディングアシスタントのセッション乗っ取り——マルウェア「Shai-Hulud」が約100リポジトリに拡散
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-17 |
| 元記事 | The Hacker News |
要約
あるSaaSプロバイダーにおいて、攻撃者がAIコーディングアシスタントのセッションを乗っ取り、マルウェア「Shai-Hulud」を約100件の社内リポジトリへ拡散させたことが明らかになった。攻撃者はAIコーディングツールが持つリポジトリへの広範なアクセス権を悪用し、シークレット情報やソースコードを窃取した。開発者の作業効率向上に使われるAIコーディングアシスタントが、一旦セッションを乗っ取られると組織全体のコードベースへの侵入口となり得るリスクが具体的に示された。最小権限の原則に基づいたAIツールのアクセス制御設計の重要性を改めて問う事例となっている。