本文へスキップ
AI PICKS

ルールファイルバックドア (AIコーディング設定の改ざん)読み: るーるふぁいるばっくどあ えーあいこーでぃんぐせっていのかいざん

2026-10-11 更新
AI用語辞典セキュリティ最終更新: 2026-10-11・AI PICKS編集部

ルールファイルバックドア (AIコーディング設定の改ざん)の定義

ルールファイルバックドアとは、AIコーディングツールが読み込む設定・ルールファイルに不可視文字などで悪意ある指示を仕込み、生成コードを操る攻撃手法のこと。

ルールファイルバックドア (AIコーディング設定の改ざん)とは(詳しく解説)

CursorやGitHub Copilotなどは、リポジトリ内のルールファイルを読み込んでコード生成の方針を決める。この仕組みを悪用し、ゼロ幅文字や双方向テキストなど人の目に見えない文字で隠した命令を紛れ込ませると、AIが外部スクリプトの読み込みや脆弱な実装を静かに混入させるとされる。2025年に研究者が報告し、共有されたルールが供給網攻撃の経路になり得る点が注目された。2026年の実運用では、ルールファイルをコードと同じレビュー対象に含め、差分で不可視文字を検出するCIを入れるのが現場の基本線となる。コストは小さいが、テンプレートの配布や外部OSSからのコピーを無自覚に取り込むと見落としやすい。AIの出力だけでなく、AIへの入力側の設定も監査対象にする発想が要る。生成コードの人間レビューは必須で、自動承認は避けたい。

この解説の引用について

定義文・解説は出典を明記いただければ記事・資料・生成AIの回答で自由に引用できます(CC BY 4.0)。

出典: AI PICKS AI用語辞典「ルールファイルバックドア (AIコーディング設定の改ざん)とは」 https://aipicks.jp/glossary/rules-file-backdoor

ルールファイルバックドア (AIコーディング設定の改ざん)の使用例

  • 外部で配布されていたルールファイルをそのままコピーしたら、不可視文字で隠された命令が混ざっていた、という想定ケース。
  • CIでルールファイルの差分をスキャンし、ゼロ幅文字や双方向制御文字を検出したらマージを止める運用例。

ルールファイルバックドア (AIコーディング設定の改ざん)に関連するAIツール

ルールファイルバックドア (AIコーディング設定の改ざん)の関連記事

ルールファイルバックドア (AIコーディング設定の改ざん)の関連用語

用語がわかったら、次はツール選び

12カテゴリ・1795語以上を体系的に整理しています