何が起きたか
BloodHound のメーカーである SpecterOps は、Blacklight (オープンソース ツールキットおよび研究ブログ) を発表しました。これは AI コーディング エージェント (Claude Code、Codex、Cursor) によって開発者エンドポイント上に残されたローカル攻撃サーフェス アーティファクト (セッション履歴、構成、認証マテリアル) を発見および分析するもので、レッド チーム収集と防御者検出/強化ガイダンスの両方を対象としています。
なぜ重要か
尊敬される攻撃型セキュリティ ベンダーが AI エージェント エンドポイント アーティファクトをファーストクラスの攻撃サーフェス カテゴリとして正式化すること (ツール付き) は、これがレッド チーム評価における標準チェックリスト項目となり、EDR 検出コンテンツが同じ週の検出結果 (エージェント CLI ツールがトークン/セッション データをリークする) と同様になることを示します。
適用範囲
AI コーディング エージェントを実行する開発者ワークステーションを保護するレッド チーム、ブルー チーム、EDR/検出エンジニアリング チーム。