セキュリティ研究者が『Ghostcommit』と呼ばれる新たな攻撃手法を公開しました。この攻撃はPNG画像ファイル内にプロンプトインジェクションを隠しておき、コードレビュー時には検出されませんが、後に開発者がAIコーディングエージェントにその画像を処理させると、リポジトリの認証情報ファイル(.env)を読み込ませ、秘密情報をエンコードしてソースコードに書き込ませます。Cursor・Antigravityなど複数の開発環境と、Claude Sonnet・Gemini・GPTなど複数のAIモデルで実証されましたが、Claude Codeなど一部のツールは防御に成功しています。
残留リスク
不明