記事へのコメント7

    • 注目コメント
    • 新着コメント
    rokuokun
    Agent に自走させて Issue 対応させているとお漏らししちゃうみたいな話っぽい

    その他
    tmatsuu
    oh

    その他
    kiririmode
    GitHub MCP Serverの脆弱性。issueに悪意のあるプロンプトを仕込むことでagentを誤解させ、個人情報やsecretを漏洩させられる。auto-approve していると防げない。

    その他
    misshiki
    “GitHub公式MCPサーバーに重大な脆弱性が存在することをお知らせします。この脆弱性により、攻撃者はプライベートリポジトリのデータにアクセスできるようになります。”

    その他
    sugyan
    ローカルでだけ動かすから全権限あっても問題ない、と思いきやissue処理としてprivate情報をpull-reqなどで晒しちゃう可能性もあるからね、って話か

    その他
    ed_v3
    privateレポジトリにアクセスできるMCPサーバに自分/自組織以外がアクセスできるようにするなって話だから当たり前の話に思えるけど読み間違いかな。

    その他
    ledsun
    エージェントに悪意あるプロンプトを含んだissueを読ませて、非公開情報をpublicリポジトリに書かせようとするらしい。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    GitHub MCP Exploited: Accessing private repositories via MCP

    We showcase a critical vulnerability with the official GitHub MCP server, allowing attackers to a...

    ブックマークしたユーザー

    • wkubota2025/06/07 wkubota
    • kutakutatriangle2025/06/04 kutakutatriangle
    • fixme2025/06/03 fixme
    • rokuokun2025/06/01 rokuokun
    • tmatsuu2025/06/01 tmatsuu
    • kiririmode2025/06/01 kiririmode
    • ZAORIKU2025/05/30 ZAORIKU
    • yug12242025/05/30 yug1224
    • okuden2025/05/29 okuden
    • paulbrookspdjr2025/05/28 paulbrookspdjr
    • jbrownYyL2025/05/28 jbrownYyL
    • munieru_jp2025/05/28 munieru_jp
    • misshiki2025/05/28 misshiki
    • keisuke_yamane2025/05/28 keisuke_yamane
    • akishin9992025/05/28 akishin999
    • TakayukiN6272025/05/28 TakayukiN627
    • dealforest2025/05/28 dealforest
    • sugyan2025/05/28 sugyan
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む