AIエージェントはすべての安全性チェックを通過しても、機密情報を漏らしてしまう
プルリクエストが提出され、その説明欄には整った不具合報告が書かれています。人間より先にボットがそれを読み込み、いくつかのシェルコマンドを抽出して承認を得ると、その実行結果をスレッドに投稿します。メンテナーが一連のやり取り全体に目を通すのは、翌朝になってからです。 Novee Securityの創業エン
プルリクエストが提出され、その説明欄には整った不具合報告が書かれています。人間より先にボットがそれを読み込み、いくつかのシェルコマンドを抽出して承認を得ると、その実行結果をスレッドに投稿します。メンテナーが一連のやり取り全体に目を通すのは、翌朝になってからです。 Novee Securityの創業エン
後で信頼済みソフトウェアが読み込むファイルを操作することで、コーディングアシスタントはサンドボックスに閉じ込められたままセキュリティ境界を実質的に越えられます。 サンドボックスは、AIコーディングエージェントにとって重要なセキュ
研究者らは、クローンしたリポジトリ内の.envファイルがCodex CLIのホー...
OpenAIは最近、Check Pointが月曜日に明らかにした、ソフトウェア開...