D
把握のみ
AIコーディングエージェントの利用により、機密情報(シークレット)の漏洩リスクが加速していること
📌 一言でいうと
AIコーディングエージェントの利用により、機密情報(シークレット)の漏洩リスクが加速していることが報告されました。GitGuardianのレポートによると、AI支援によるコミットは人間が作成したものに比べて約2倍の割合でシークレットを漏洩させています。AIが高速にコードを生成・変更するため、従来の人間によるレビュー速度では追いつかず、意図しない認証情報の露出が増加しています。
🔍該当判定
- GitHub CopilotやCursorなどのAIコーディングアシスタントを開発業務で利用している
- AWSやAzure、Google CloudなどのクラウドサービスのAPIキーをソースコードに直接記述している
- GitHubなどのソースコード管理ツールに、パスワードや認証キーを含めたまま保存・共有している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIツールによる自動コミットの前にシークレットスキャンを強制するパイプラインの導入、およびAIエージェント専用の権限管理(最小権限の原則)の徹底を推奨します。