← トップへ戻る|AI Security NEWS
緊急インシデントSecurityWeek2026年6月4日

VS Code脆弱性でGitHubトークン盗聴が可能に

概要

Visual Studio Code(開発用テキストエディタ)に重大な脆弱性が発見されました。この脆弱性により、攻撃者がユーザーをワンクリックで騙すことで、GitHubの認証トークン(アカウントへのアクセス権)を盗み出すことが可能です。研究者はMicrosoftへの事前通知なしに脆弱性の詳細情報と実証コード(PoC)を公開しており、この行動は情報セキュリティ業界の標準的な報告手続きに反しています。GitHubトークンが盗まれれば、攻撃者はユーザーのコードリポジトリにアクセスしたり、悪意のあるコードを挿入したりする可能性があります。VS Codeユーザーは緊急にアップデートを確認し、疑わしいリンク開封を避けるべきです。

#VS Code#GitHub#認証トークン盗難#脆弱性

元記事(SecurityWeek

https://www.securityweek.com/vs-code-vulnerability-allows-one-click-github-token-theft/

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る