ニュース一覧へ
AIコーディング支援ツールを標的とした「HalluSquatting」攻撃が判明
複数の報道·公開 ·更新 ·主な出典 · Ars Technica
この記事の要点
アヤ・スピラ、エラド・フェルドマン、アヴィシャイ・ウール、ベン・ナッシ、スタヴ・コーエン、ロン・ビットン
グローバル
2026-07-08
「HalluSquatting」と呼ばれる新たなプロンプトインジェクション攻撃が発見された。
LLMがリソース識別子をハルシネーション(幻覚)する傾向を悪用する。
GitHub CopilotやCursorなどのコーディング支援ツールを標的にし、悪意のあるリバースシェルをインストールさせる。
本ページは複数の公開情報を収集・構造化して作成しています。報道や証言だけに基づく箇所は表示上の評価へ反映し、新しい情報を確認した場合は内容を更新します。
この記事について
COMPAMIR 運営チーム
COMPAMIR運営チームが公開情報をまとめ、元の記事を示して掲載しています。内容は新しい情報に応じて更新します。
運営方針・連絡先を見る- 更新前 12026/7/8 23:21:15
「HalluSquatting」と呼ばれる新たなプロンプトインジェクション攻撃が発見された。 LLMがリソース識別子をハルシネーション(幻覚)する傾向を悪用する。 GitHub CopilotやCursorなどのコーディング支援ツールを標的にし、悪意のあるリバースシェルをインストールさせる。
次に読む
同じ人物・場所・出来事に関する記事を優先しています。
Citrix NetScalerに深刻なメモリオーバーフローの脆弱性「CVE-2026-88779」が発覚
Citrix NetScaler ADCおよびGatewayに影響を及ぼす新しいメモリオーバーフローの脆弱性(CVE-2026-88779)が特定された。 この脆弱性はサービス拒否攻撃を引き起こすために悪用されており、既に攻撃が確認されている。 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦機関に対し水曜日までにパッチを適用するよう命じた。