Claude Code に鍵を渡した。そしてワームも渡してしまった。

AIコーディングエージェントは、ジェイルブレイクされているわけではない。彼らは、まさにあなたが構築した通りに動いているのだ。彼らはあなたの認証情報を使用してコマンドを実行する。問題は、攻撃者がその入力を提供できてしまうことにある。

最近の脆弱性は、これが起こる3つの異なる方法を示している。

根本的な問題は単純だ。コーディングエージェントは、データとコマンドの境界線を消し去ってしまう。LLM は、指示と外部データを同じものとして扱う。あなたがエージェントに伝えることと、世界がエージェントに伝えることの間に境界は存在しない。

身を守る方法:

AI エージェントを、他のあらゆる高権限プロセスと同様に扱うこと。厳格な境界が必要だ。

エージェントを自動実行モードで運用している場合、いつ動作を許可し、いつ停止させるかをどのように判断するか?

出典: https://dev.to/kkierii/i-gave-claude-code-the-keys-so-did-a-worm-34a4

オプションの学習コミュニティ: https://t.me/GyaanSetuAi