PRを送るだけでリポジトリを「乗っ取れる」?GitHub Actionsの危ない書き方を実際に検証してみた

2026.03.03 10:01
Zenn.dev

こんにちは!エーアイセキュリティラボのはるぷです。 2026年2月下旬、オープンソース界隈を揺るがす自動攻撃キャンペーンが実施されました。ターゲットとなったのは、誰もが名前を知るような大手企業のプロジェクトを含む主要なリポジトリ群。攻撃の主導者は 「hackerbot-claw」 と呼ばれる、AI(Claude-Opus-4.5)を搭...

検索

人気記事

2026.03.24 23:53
2026.03.24 22:47
2026.03.25 16:19
2026.03.24 23:05
2026.03.24 22:00

コメント一覧

まだコメントはありません。

コメント