ARTICLE 技術
ログイン

GitHubの公開IssueだけでAIに非公開リポジトリの情報を吐き出させる脆弱性「GitLost」が報告される

GitHubの公開リポジトリに投稿されたIssueへ悪意ある指示を紛れ込ませることで、AIエージェントに非公開リポジトリの内容を公開コメントとして投稿させるプロンプトインジェクションの脆弱(ぜいじゃく)性「GitLost」をセキュリティ企業のNoma Labsが報告しました。攻撃者は認証情報やリポジトリへのアクセス権を持っていなくても、組織の公開リポジトリにIssueを作成するだけで攻撃を成立させられる可能性があったとされています。<p><b><a href="https://gigazine.net/news/20260709&#45;gitlost/">続きを読む...</a></b></p>

GIGAZINE 2026年07月09日 02:40

この記事のキーワード

グラフで繋がりを見る

同じキーワードの記事

共有しているキーワードが多い順

「Claude Mythos 5」の提供範囲が拡大、直接プロンプトを入力できない仕組みで悪用リスクを抑制し「Claude Security」で利用可能に&外部サービスにも提供へ

GIGAZINE 08/24 03:44
AI・人工知能 サイバーセキュリティ セキュリティ 脆弱( <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

AIエージェントで構築した「自律型ハッキングツール」がアジアの政府機関を攻撃、中国による台湾政府への攻撃か

GIGAZINE 08/13 07:00
AI・人工知能 サイバーセキュリティ AIエージェント 攻撃者 <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

中国政府機関がClaude Codeにバックドアが含まれていると発表

GIGAZINE 07/09 02:31
AI・人工知能 サイバーセキュリティ セキュリティ 脆弱( <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

OpenAI・Anthropic・GoogleなどがAIによるサイバー攻撃の防御に関する共同声明を発表

GIGAZINE 08/28 02:24
AI・人工知能 サイバーセキュリティ <p><b <p>< href="https:// href="https .net/news .net/ /">続き ...</a></b ...</a></

OpenAIがHugging Faceを誤ってハッキングしてしまった件で分析結果を報告、隔離された複数のエージェントがお互いの存在を発見するところから壮大な協力作戦が始まる

GIGAZINE 08/27 04:35
AI・人工知能 サイバーセキュリティ AIエージェント <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

AIエージェントが実際にどのように動いてトークンを使っているかが後から見てわかるようにできる「Langfuse」、オープンソースでセルフホスト可能

GIGAZINE 08/23 14:00
AI・人工知能 AIエージェント <p><b <p>< href="https:// href="https .net/news .net/ /">続き ...</a></b ...</a></

YouTubeの有料動画広告がマルウェア配布に悪用されていた事例をセキュリティ企業が報告

GIGAZINE 08/21 07:15
セキュリティ サイバーセキュリティ セキュリティ企業 <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

AIエージェントを「マウスの動き」で見抜く検知手法が研究されている

GIGAZINE 08/20 13:00
AI・人工知能 サイバーセキュリティ AIエージェント <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

AIエージェントに「安全なコマンド」を許可しただけで任意コード実行、Dockerが解説するコマンド承認の落とし穴

GIGAZINE 08/19 07:15
AI・人工知能 AIエージェント 攻撃者 <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

Copilotが騙されて自分自身のハッキング方法を教えてしまう

GIGAZINE 08/19 06:00
AI・人工知能 サイバーセキュリティ 脆弱( <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

OpenAIが「安全のためにAIの強化学習を2週間停止した」と自社の安全対策をアピール

GIGAZINE 08/19 03:56
AI・人工知能 サイバーセキュリティ セキュリティ <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

CursorがGitHub対抗のコードホスティングサービス「Origin」を発表

GIGAZINE 08/19 01:33
AI・人工知能 GitHub <p><b <p>< href="https:// href="https .net/news .net/ /">続き ...</a></b ...</a></

Hugging Faceを攻撃してしまったOpenAIが「AIからの攻撃を防止する方法10選」を公開、CodexなどのAIツールの活用を呼びかけ

GIGAZINE 08/18 07:05
AI・人工知能 サイバーセキュリティ セキュリティ <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

AI会議録サービス「tl;dv」で18万件超の会議メタデータにアクセス可能だったと研究者が報告、会社側は「別々の2つの脆弱性」と説明

GIGAZINE 08/13 11:08
AI・人工知能 サイバーセキュリティ 脆弱性 <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

AIの5大サボりパターンを自動的に解決し無理矢理限界突破させて働かせまくるAIエージェント向けプラグイン「pua」

GIGAZINE 08/13 00:30
AI・人工知能 AIエージェント <p><b <p>< href="https:// href="https .net/news .net/ /">続き ...</a></b ...</a></

メール・会議・Slackの内容をAIが覚えて仕事を手伝う「Rowboat」、Claude Desktop代替として何が便利なのか?

GIGAZINE 07/08 06:00
AI・人工知能 GitHub <p><b <p>< href="https:// href="https .net/news .net/ /">続き ...</a></b ...</a></

無料でWord・Excel・PowerPointをあらゆるAIエージェントに完全制御させることができる「OfficeCLI」

GIGAZINE 07/07 21:00
AIエージェント AI・人工知能 <p><b <p>< href="https:// href="https .net/news .net/ /">続き ...</a></b ...</a></

無料でスマホ・デスクトップPC・ターミナルからありとあらゆるコーディングAIエージェントを一気にまとめて管理しコントロールする「Paseo」、セルフホスト可能でオープンソース

GIGAZINE 07/05 09:00
AI・人工知能 AIエージェント <p><b <p>< href="https:// href="https .net/news .net/ /">続き ...</a></b ...</a></

アリババが従業員のClaude Code使用を禁止、セキュリティリスクの懸念のため

GIGAZINE 07/04 14:35
AI・人工知能 サイバーセキュリティ セキュリティ <p><b <p>< href="https:// href="https .net/news .net/ ...</a></b ...</a></

Android開発者認証は「保護を装った脅威」だとF-Droidが主張

GIGAZINE 07/03 11:00
サイバーセキュリティ セキュリティ <p><b <p>< href="https:// href="https .net/news .net/ /">続き ...</a></b ...</a></
GIGAZINEで元記事を読む