【セキュリティ】AIコードアシスタント「Aikido」が発見──GitLabのメール取込機能の脆弱性を突く「Push to Main」攻撃の手口
- GitLabのメール取込機能を悪用した「Push to Main」攻撃が発見された
- メール送信者検証の不備と保護ブランチへの直接プッシュが可能になる仕組み
- メール経由のコードコミット機能は不要な場合は無効化し、送信元検証を厳格に設定するべき
【セキュリティ】AIコードアシスタント「Aikido」が発見──GitLabのメール取込機能の脆弱性を突く「Push to Main」攻撃の手口|今岡陵


