AI開発ツール自体が攻撃面になった日 第5回:開発者個人マシンが組織の境界になった日
「開発者1人が感染すれば、その人がトークンを持つすべてのCI/CDパイプラインが汚染される」。個人の開発機=組織の境界、というパラダイム移行と、その防衛論で3連載を締めくくる最終回。
カテゴリ別記事一覧(全5件)
「開発者1人が感染すれば、その人がトークンを持つすべてのCI/CDパイプラインが汚染される」。個人の開発機=組織の境界、というパラダイム移行と、その防衛論で3連載を締めくくる最終回。
~/.claude.jsonや~/.kiro/settings/mcp.jsonが標的になる理由、SessionStartフック悪用、StepSecurityが「AIコーディングエージェント設定を持続化ベクトルとした最初の攻撃」と評した構造。
2026年4月29日、SAP公式リポジトリへの直接コミット。claude@users.noreply.github.comの身元で攻撃が実行され、約3時間40分の間に1,197+リポジトリが感染した、連載③のクライマックス。
2026年4月22日、わずか90分のnpm汚染。Claude Code・Cursor・Codex CLI・Aider・Kiro・Gemini CLIをチェックする検出ロジックが組み込まれた瞬間と、攻撃者の進化軌跡を扱う連載③第2回。
2026年4月19日、Context.ai経由のVercel侵害。OAuth連携の盲点、「非機密」ラベルが付いた環境変数にAPIキーが含まれていた経緯。AI連携OAuthが認証境界を再設計させた連載③第1回。
GPT-4o・Claude・Geminiなど主要AIエージェントから見た
御社サイトの可読性を、W3C・Schema.org準拠の39項目で自動測定。