AIコーディングエージェントを狙う攻撃あるけど、なんかしたほうがいいの?
- AIコーディングエージェントを狙う3つの攻撃手法と、各ツールの防御対策が紹介されている
- 間接プロンプトインジェクション、MCP経由の攻撃、Slopsquattingが挙げられ、実行前の承認、サンドボックス、ネットワーク制御が防御手段
- 各ツールのデフォルト設定でどれだけ防御できるかは異なるため、利用者は権限を絞ってレビューを挟む必要がある
AIコーディングエージェントを狙う攻撃あるけど、なんかしたほうがいいの?


