TAOLISTAOLIS人機和総研
記事一覧レポートウィークリー寄稿するAbout
EN
AI・MLWeb開発インフラセキュリティプロダクト開発新規事業ロボティクス

#プロンプトインジェクション

2件の記事

AI IDEが新たな攻撃面に ── GitHub Copilotのコマンドインジェクション脆弱性と開発環境セキュリティの転換点
セキュリティ

AI IDEが新たな攻撃面に ── GitHub Copilotのコマンドインジェクション脆弱性と開発環境セキュリティの転換点

CVE-2026-21256/21516の2件のCVSS 8.8コマンドインジェクション脆弱性を中心に、GitHub Copilotおよび主要AI IDEに広がる構造的なセキュリティリスクと対策を分析する。

2026.02.155分伊東雄歩
Claude Desktop Extensions RCE脆弱性の全貌 ── DXT無サンドボックス実行とプロンプトインジェクション連鎖が示すAIデスクトップ統合の構造的リスク
セキュリティ

Claude Desktop Extensions RCE脆弱性の全貌 ── DXT無サンドボックス実行とプロンプトインジェクション連鎖が示すAIデスクトップ統合の構造的リスク

LayerXが発見したCVSS 10.0のゼロクリックRCE脆弱性を起点に、DXTアーキテクチャの権限分離設計の欠如、公式拡張3件のコマンドインジェクション(CVSS 8.9)、MCPエコシステム全体の攻撃面を技術解析。Googleカレンダー経由でローカルコード実行に至る攻撃チェーンと、AIデスクトップ統合における構造的リスクを詳説する。

2026.02.148分伊東雄歩

TAOLIS 人機和総研

人と機械の調和を探求するテックメディア。 AI、ロボティクス、ヒューマンインターフェースの最前線を追う。

Explore

  • 全記事
  • AI・機械学習
  • ロボティクス
  • HCI
  • テクノロジー倫理

About

  • 研究所について
  • 寄稿する
RSS で購読
RSSFeedlyInoreader

ニュースレター

最新の記事・レポートを毎週お届けします。

© 2026 タオリス人機和総研. All rights reserved.