top of page
Generatived(Beta)|生成AIの最新ニュースとトレンドを提供
%20(1).webp)
MicrosoftがAI開発脆弱性公表
Generatived
26/6/8 0:00
Microsoft(米国ワシントン州レドモンド)は、AnthropicのClaude Code GitHub Actionにおいて、AIエージェントがGitHub上の不正入力を処理した際にCI/CD環境の機密情報へアクセスできる脆弱性を発見したと発表した。
調査によると、Issueやプルリクエストの説明文、コメントなど攻撃者が制御可能な内容を利用し、AIエージェントを誘導することで環境変数や認証情報を読み取れる可能性があったという。特定のファイルへのアクセス制御に不備が存在していたとされる。
報告を受けたAnthropicは2026年5月、Claude Code 2.1.128で対策を実施した。機密情報が保存されるLinuxシステム領域へのアクセスを制限し、情報流出リスクの低減を図ったとしている。
Microsoftは、外部入力を処理するAIワークフローにおいては、機密情報へのアクセス権限や外部通信機能を同時に付与しない設計が重要と指摘した。AIを活用した開発環境では新たなセキュリティ対策が求められるとの見方を示した。

%20(1).webp)