Claude Code。Gemini CLI。GitHub Copilot。


世界で最も広く使われているAIコーディングエージェントの三つ。すべて、GitHubのPRに特別に仕組まれたコメントによる同じ攻撃に侵されている。
一つのプロンプト。任意のコマンドが実行される。認証情報が抽出される。すべて消え去った。
現在の防御策に対する攻撃成功率:85%超。
誰も話していないことがある。それは、エージェントが脆弱だっただけではなかったということだ。彼らが何をしたのかの記録がなかった。どのコマンドが実行され、どのデータに触れ、何が持ち出されたのかの検証可能な痕跡がなかった。
攻撃は起こった。しかし、その後の沈黙もまたあった。
脆弱性を修正することはできる。証拠の不在を修正することはできない。
今日動いているすべてのAIコーディングエージェントは、ブラックボックスの中で意思決定をしている。
業界はより賢いエージェントの構築に焦点を当てている。責任あるエージェントの構築には誰も焦点を当てていない。
それがギャップだ。そして、それは自動的に埋まらない。
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン