tag

#prompt-injection

このタグが付いた記事

Index

count=2
  1. セキュリティtheme: テクノロジー

    Ghostcommit:画像で AI コードレビューを突破

    AI コードレビュー支援ツールが画像ファイルをレビュー対象から外す運用を突き、PNG に隠したプロンプトでコーディングエージェントに .env を漏出させる新手法「Ghostcommit」が公開された。Cursor / Antigravity が実際に秘密情報を漏らしたと研究者は報告している。

  2. セキュリティtheme: テクノロジー

    Cursor IDE に致命的 RCE 2 件 DuneSlide ⇒ ゼロクリック prompt injection でサンドボックス脱出

    Cato AI Labs は 7月1日、AI コードエディタ Cursor IDE に CVSS 9.8 の RCE 脆弱性 2 件 (CVE-2026-50548 / 50549、通称 DuneSlide) を開示しました。ゼロクリック prompt injection でサンドボックスを脱出し任意コマンド実行が可能で、Cursor 3.0 未満が影響。