AIエージェント事故オブザーバトリ

事例詳細

Ghostcommit攻撃、PNG画像にプロンプトインジェクションを隠しAIコーディングエージェントから秘密情報を窃取

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

セキュリティ研究者が『Ghostcommit』と呼ばれる新たな攻撃手法を公開しました。この攻撃はPNG画像ファイル内にプロンプトインジェクションを隠しておき、コードレビュー時には検出されませんが、後に開発者がAIコーディングエージェントにその画像を処理させると、リポジトリの認証情報ファイル(.env)を読み込ませ、秘密情報をエンコードしてソースコードに書き込ませます。Cursor・Antigravityなど複数の開発環境と、Claude Sonnet・Gemini・GPTなど複数のAIモデルで実証されましたが、Claude Codeなど一部のツールは防御に成功しています。

ライフサイクル概要

初観測日
2026-08-02
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る