AIコーディングアシスタントは攻撃と誤認されることがありますか?
- コンステラ

- 7月9日
- 読了時間: 1分
更新日:7月10日
A. 正規のAIツールでも攻撃と似た動きとして検知されることがあります。

AIコーディングアシスタントの一部で、ブラウザに保存された認証情報へアクセスしようとする動きが検知されました。
Windowsに保存された認証情報の一覧を取得しようとする事例も報告されています。また、処理がブロックされると別の方法に切り替えて再試行する挙動も確認されました。スタートアップへの登録を試みたケースでは、攻撃者の永続化手法に似た動きとしてブロックされています。
Sophosは、AIエージェントの普及によって、これまで攻撃のシグナルとされていた挙動のノイズが増えているとしています。一方で、認証情報へのアクセスについては、AIによる動作であっても安易に安全と判断すべきではないとしています。
👉 詳細のブログはこちら
容疑者になってしまったAIコーディングアシスタント https://constella-sec.jp/blog/hobokomo-securitynews/tips-1241/
