AIコーディングエージェントが無人パッケージをインストールしている
AIによるコード生成エージェントが、誰も所有していないパッケージを自動的にインストールする事例が報告されている。悪意のある攻撃者がこの隙を突いて、ダミーパッケージを悪意のあるコードで埋める危険性が指摘されており、AIセキュリティの新たな課題として注目される。
AIによるコード生成エージェントが、誰も所有していないパッケージを自動的にインストールする事例が報告されている。悪意のある攻撃者がこの隙を突いて、ダミーパッケージを悪意のあるコードで埋める危険性が指摘されており、AIセキュリティの新たな課題として注目される。