SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

Developers Summit 2026 セッションレポート

「動くコード」は「安全なコード」ではない! バイブコーディングの5つのセキュリティ急所と反脆弱な開発者・チームになるための実践

【19-D-4】バイブコーディングの罠:開発者が知るべきセキュリティの急所

CamoLeakが示す開発環境の急所

 セキュリティの脅威は今や、アプリケーション本体だけでなく開発者のローカル環境そのものにも向けられている。2025年にCVSS 9.6の深刻度で報告された脆弱性「CamoLeak」では、GitHub Copilotの弱点を突かれることで、.envファイルなどの機密情報が外部から取得可能な状態に置かれることが明らかになった。

 また、セキュリティリサーチャーによる実証実験では、SNSで話題になったMCP(Model Context Protocol)サーバーをインストールすると、開発者と同等の権限で動作するAIエージェントが認証情報を外部に送信してしまう事例が示された。Kyohei氏は「エージェントは開発者と同じ権限で動作するため、.envの中身も容易に取得できてしまう」と警告する。

開発環境への脅威:CamoLeakとMCPサーバー(サンドボックス・権限分離の必要性)
開発環境への脅威:CamoLeakとMCPサーバー(サンドボックス・権限分離の必要性)

 さらに、npmエコシステムを標的にした自己増殖型ワーム「シャイフルド(Shai-Hulud)」は2025年9月から猛威を振るった。侵害されたパッケージは800以上、流出したGitHubトークンは775個、悪意あるリポジトリは2万5000件超にのぼる。pdfmeの開発・運営を行うKyohei氏も「自身が感染源になるかもしれないと、非常に恐怖を感じた」と振り返る。

 この対策として、npmとpnpmの双方でignore-scripts=trueを設定し、インストール時のスクリプト実行を無効化する手法がある。なお、pnpm v10からはこれがデフォルト設定となった。また、min-release-ageを設定し、リリースされたばかりの新しいパッケージを一定期間インストールしないように制限することも有効な防御策となる。

コーダーから「監督者」へ、反脆弱な開発を実践する手法

 個人として反脆弱な状態を目指す上で、最も重要なマインドセットの転換は「コーダーから監督者へ」シフトすることだ。仕様をコードに変換する実作業はAIに任せ、開発者はセキュリティと品質を担保するゲートキーパーとしての役割を担う。

 Kyohei氏が反脆弱な状態を目指す上で実践する習慣は以下の3つだ。

  1. AIの出力を即座に受け入れず、あくまで「ドラフト(下書き)」として扱う
  2. SQLインジェクション対策など、セキュリティ要件をプロンプトで明文化する
  3. テストと検証ツールを活用して「ループを閉じる(検証を自動化して完結させる)」

 具体的な検証ツールとしては、以下の3つが挙げられた。これらはいずれも無料で導入可能だ。

  • Semgrep(またはSonarQube):静的コード解析(SAST)
  • npm audit / OSV:依存ライブラリの脆弱性チェック(SCA)
  • TruffleHog:シークレット(機密情報)の検出
反脆弱になるには — 個人:コーダーから監督者へのマインドシフトと3つの習慣
反脆弱になるには — 個人:コーダーから監督者へのマインドシフトと3つの習慣

 また、チームとしての取り組みでは、CI/CDパイプラインへのSASTやSCAの組み込みが鍵となる。脆弱なコードが出荷される前にフィードバックを受けるまでの時間、すなわち「MTTG(Mean Time to Guidance)」を短縮することで、四半期ごとのペネトレーションテスト依存から脱却できる。

 加えて「ガードレール」の構築も重要だ。開発を禁止するのではなく「安全な道」を整備するという発現に基づき、たとえば『Claude Code』の/sandbox機能のように、サンドボックス環境でファイルシステムとネットワークを分離し、接続先を許可リストで制限するアプローチが有効である。

 Kyohei氏は「セキュリティチームは開発を制限する『取締役』のような存在ではなく、開発者が安心してAIとともに開発できる環境を設計する『支援役』に回るべきだ」と言い切る。

 最後に同氏は、「AIに使われるのではなく、AIを使いこなそう。自分のコードが裏で何をしているかを正しく理解することが、反脆弱への第一歩だ」と、生成AI時代の開発者に求められる姿勢を示し、セッションを締めくくった。

この記事は参考になりましたか?

Developers Summit 2026 セッションレポート連載記事一覧

もっと読む

この記事の著者

CodeZine編集部(コードジンヘンシュウブ)

CodeZineは、株式会社翔泳社が運営するソフトウェア開発者向けのWebメディアです。「デベロッパーの成長と課題解決に貢献するメディア」をコンセプトに、現場で役立つ最新情報を日々お届けします。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

関口 達朗(セキグチ タツロウ)

フリーカメラマン 1985年生まれ。東京工芸大学卒業後、2009年に小学館スクウェア写真事業部入社。2011年に朝日新聞出版写真部入社。2014から独立し、政治家やアーティストなどのポートレート、物イメージカットなどジャンルを問わず撮影。2児の父。旧姓結束。趣味アウトドア。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

CodeZine(コードジン)
https://codezine.jp/article/detail/24632 2026/06/29 08:00

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング