← 一覧へ戻る
security 重要度 4/5 1記事1出典 2026/7/10 20:40:56

GitHub、CodeQL 2.26.0でKotlin 2.4.0対応とAIプロンプトインジェクション検知を追加

GitHub、CodeQL 2.26.0でKotlin 2.4.0対応とAIプロンプトインジェクション検知を追加
この記事の要点

GitHubの静的解析エンジンCodeQL 2.26.0が公開され、Kotlin 2.4.0への対応に加え、OpenAIやAnthropicなどのSDKを標的としたシステムプロンプト注入攻撃の検知が…

カテゴリ
security
重要度
4/5
出典
GitHub Changelog
なぜ今読むべきか

脆弱性や権限変更が運用に直結する更新です。 GitHubの静的解析エンジンCodeQL 2.26.0が公開され、Kotlin 2.4.0への対応に加え、OpenAIやAnthropicなどのSDKを標的と…

GitHubは、コードスキャンの静的解析エンジンであるCodeQLの最新バージョン2.26.0をリリースしました。このアップデートにより、Kotlin 2.4.0までのサポートが追加されたほか、生成AIのSDKを利用するアプリケーション向けのセキュリティ検知機能が大幅に強化されています。

具体的には、JavaScriptおよびTypeScriptにおいて、OpenAI、Anthropic、Google GenAIの各SDKを対象としたプロンプトインジェクションのシンク(攻撃の影響を受ける箇所)が追加されました。これにはOpenAI Realtimeセッションの命令やAnthropicのレガシー補完プロンプト、Google GenAIのシステムインストラクションなどが含まれ、AIへの不正な指示入力を検知できるようになっています。また、C#ではRazor Pageのハンドラメソッド(OnGetやOnPost等)をリモートフローソースとして認識するようになり、SQLインジェクションなどの脆弱性検出精度が向上しました。

Go言語においても、標準ライブラリのlog/slogパッケージに対するモデルが追加され、ログインジェクションなどの検知が可能になっています。開発者は、自身の環境で利用しているSDKやフレームワークのバージョンが今回の更新範囲に含まれているかを確認し、コードスキャンのワークフローを更新することで、より広範な脆弱性検知の恩恵を受けることができます。

Related tools

この記事に関連するおすすめツール

比較検討しやすい導入候補を優先して表示しています。一部リンクは広告・アフィリエイトを含む場合があります。

フェレット記者の用語メモ

razor page

Razor PageはASP.NET Coreでページ中心の開発を実現するけど、ハンドラーの引数がそのまま外部からの入力ソースとして扱われる点に注意が必要だよ。ここを意識せずにロジックを組むと、意図しないパラメータ操作を許す脆弱性の温床になる。CodeQLの強化で、こうした隠れた入力経路の追跡漏れによる事故を防ぎやすくなるはずだよ。

比較: ASP.NET Web Forms

出典: GitHub Changelog

要点を短く整理して掲載しています。詳細は出典を確認してください。

朝の要約メール待機リスト

毎朝7時に「今日の3本」をメールで受け取る(先行導入)。

次に読む

一覧を見る
zhaoxuya520、Claude CodeやCursorへ高度なリバースエンジニアリング・脆弱性診断機能を統合する「reverse-skill」を公開
security 2026/8/4 GitHub Trending
zhaoxuya520、Claude CodeやCursorへ高度なリバースエンジニアリング・脆弱性診断機能を統合する「reverse-skill」を公開

脆弱性や権限変更が運用影響を持つ更新です。 zhaoxuya520が公開した「reverse-skill」は、Claude Code等にAPK解析機能を統合します

zhaoxuya520が公開した「reverse-skill」は、Claude Code等にAPK解析機能を統合します。従来はAIによる手動のコマンド推測に頼っていた作業を、手法の自動選択とツール自…

GitHub、実運用向けLLM評価手法を公開。シークレットスキャン開発で得た評価の教訓
ai 2026/8/25 GitHub Blog
GitHub、実運用向けLLM評価手法を公開。シークレットスキャン開発で得た評価の教訓

生成AIやモデル更新が実務に直結しやすい話題です。 GitHubは、実機へのLLM導入に不可欠な評価フレームワークを公開しました

GitHubは、実機へのLLM導入に不可欠な評価フレームワークを公開しました。シークレットスキャンへのAI適用プロセスにおいて、単一指標ではなくユースケースに特化した精度評価を導入することで、モデル…

GitHub、OAuthアプリで複数リダイレクトURIとリフレッシュトークンに対応開始
devops 2026/8/14 GitHub Changelog
GitHub、OAuthアプリで複数リダイレクトURIとリフレッシュトークンに対応開始

運用や自動化の改善が継続的に効く話題です。 GitHubのOAuthアプリにおいて、有効期限8時間の短命アクセストークンと6ヶ月間有効なリフレッシュトークンの運用が可能になりました

GitHubのOAuthアプリにおいて、有効期限8時間の短命アクセストークンと6ヶ月間有効なリフレッシュトークンの運用が可能になりました。従来の無期限トークンから移行することで、万が一の漏洩リスクを…