AIコーディングエージェントの設定ファイル攻撃、ついに「ゼロクリック」になる(CVE-2026-30615) JA AIコーディングエージェントの設定ファイル攻撃、ついに「ゼロクリック」になる(CVE-2026-30615)
重要度 High High priority 重要度 High · 技術記事 · MCP / Tooling High priority · technical post · MCP / Tooling 公開 5月30日 Published May 30
AI要約 前回の記事では、TrustFall や AWS Kiro の事例を引いて「AI コーディングエージェントの攻撃面は設定ファイルだ」と書きました。当時 TrustFall は「悪意あるリポジトリを clone して開き、信頼ダイアログで En
fallback