48個のAI生成アプリの静的解析:90%にセキュリティ脆弱性
ある開発者が最近、Lovable、Bolt、または Replit で構築された 48 のパブリック GitHub リポジトリに対して静的解析を実行した結果を共有しました。その結果、90% に少なくとも 1 つのセキュリティ脆弱性が存在していました。問題の内訳は以下の通りです:
- 44% — 認証のギャップ: ログインシステムが存在するにもかかわらず、ルートが保護されていない
- 33% —
SECURITY DEFINERとマークされた Postgres 関数が行レベルセキュリティをバイパス - 25% — BOLA/IDOR: データベースクエリでの所有権チェックの欠如
- 25% — .env または設定ファイルのコミット
認証のギャップは示唆に富んでいます。AI ツールは動作するログインフロー(登録、メール確認、セッション、パスワードリセット)を生成しますが、個々の API ルートやページを保護できないことがよくあります。プロンプトは「認証付きのダッシュボードを作成して」というものでした。LLM は両方を構築しましたが、すべてのルートがガードの背後にあるかを暗黙的に確認しませんでした。このパターンは系統的であり、ランダムではありません。
SECURITY DEFINER は隠れた問題です。AI ツールはローカルで権限エラーを解決するためにこれらを生成します。この関数は DB スーパーユーザーとして実行され、すべての RLS ポリシーをバイパスします。アプリはローカルでは完全に動作しますが、本番環境では悪用可能であり、エラーや警告は発生しません。
著者は、これは Claude 固有の問題ではなく、「動くアプリを作成して」というプロンプトからコードを生成する LLM の制約であり、敵対的思考が欠如しているためだと指摘しています。
📖 全文を読む: r/ClaudeAI
👀 See Also

AIを人間より信頼しないでください — 同じアクセス制御を適用しよう
Redditの議論では、AIコーディングエージェントをジュニア開発者と同じように扱うべきだと言われています。本番環境へのアクセス禁止、直接書き込み禁止、CI/CDパイプラインと役割ベースの権限の適用が求められています。

わずか2分でNonoカーネルベースの分離によりOpenClawを安全に保護
OpenClawユーザーは、Nonoカーネルベースの分離技術により、わずか2分で実現できる迅速かつ効果的なソリューションのおかげで、パフォーマンスを損なうことなく強化されたセキュリティを楽しむことができます。
Google脅威インテリジェンスグループ、二要素認証を突破する初のAI開発ゼロデイエクスプロイトを報告
Google Threat Intelligence Groupは、人気のあるオープンソースのWebベースシステム管理ツールにおいて、2要素認証を回避する初の完全AI開発ゼロデイエクスプロイトを、自己変形マルウェアやGeminiを利用したバックドアと共に検出しました。

OpenClaw Slackセキュリティ:APIキー漏洩のリスクと対策
OpenClaw Slackのデプロイメントでは、チャンネル内のエラーメッセージを通じてAPIキーが公開される可能性があり、Bitsightレポートでは8,000以上のインスタンスが公開されていることが判明しました。ソースでは3つの具体的な脆弱性を詳細に説明し、システムプロンプトの修正やSlackClawへの移行を含む実用的な修正方法を提供しています。