【実体験】AIコーディングツールが.envを読んで秘密鍵が漏れた話 A firsthand account of how an AI coding tool read a .env file and leaked secret keys
AI要約 AIコーディングツールが.envファイルを参照し、秘密鍵が外部に漏れた実体験の報告。AI時代には従来の.gitignoreだけでなく、AIツールに読ませない新しい除外レイヤー(.aiignore等)が必要だと警鐘を鳴らしている。
EN A firsthand account of how an AI coding tool read a .env file and leaked secret keys. The author argues that in the AI era, a new exclusion layer (like .aiignore) is needed beyond traditional .gitignore to prevent AI tools from accessing sensitive files.
zenn.dev →
og