秘密情報

セキュリティ&脆弱性

【geek-terminalニュース】Ghostcommitの最新情報:PNGがAIコードレビューの信頼境界を抜ける

📝 本日のニュース概要 Ghostcommitは、コードではなくPNG画像に隠したプロンプトインジェクションでAIコードレビューの盲点を突くPoCです。CodeRabbitやCursor BugbotのようなAIレビューが差分テキスト中心に...
セキュリティ&脆弱性

【geek-terminalニュース】Grok Build CLIのリポジトリ丸ごとアップロード疑惑とAI開発環境の信頼境界

📝 本日のニュース概要 以前お伝えしたAIコーディング環境の信頼境界問題の続報です。今回はGrok Build CLIをめぐり、リポジトリ全体やGit履歴のアップロード疑惑がコミュニティで浮上した件を、公式確認できる事実と未検証の主張に切り...
セキュリティ&脆弱性

【geek-terminalニュース】AIエージェント攻撃面の最新情報:Claude Code型環境でプロンプトがマルウェア化する瞬間

📝 本日のニュース概要 以前お伝えしたプロンプトインジェクションとGaslightの続報。今回はClaude Code系の実行環境、DNS TXT経由ペイロード、MCP、ローカル設定、秘密情報ブローカーまで含め、AIエージェント時代の攻撃面...