#prompt-injection
このタグが付いた記事
Index
count=2- セキュリティtheme: テクノロジー
Ghostcommit:画像で AI コードレビューを突破
AI コードレビュー支援ツールが画像ファイルをレビュー対象から外す運用を突き、PNG に隠したプロンプトでコーディングエージェントに .env を漏出させる新手法「Ghostcommit」が公開された。Cursor / Antigravity が実際に秘密情報を漏らしたと研究者は報告している。
- セキュリティtheme: テクノロジー
Cursor IDE に致命的 RCE 2 件 DuneSlide ⇒ ゼロクリック prompt injection でサンドボックス脱出
Cato AI Labs は 7月1日、AI コードエディタ Cursor IDE に CVSS 9.8 の RCE 脆弱性 2 件 (CVE-2026-50548 / 50549、通称 DuneSlide) を開示しました。ゼロクリック prompt injection でサンドボックスを脱出し任意コマンド実行が可能で、Cursor 3.0 未満が影響。