← 事故DB
innovation-github-2026 · 公表 2026-08-04
イノベーション:不正アクセスの経緯と影響
GitHubのアクセストークンを設定ファイルに直接記載していました。第三者が取得し悪用しました。 8月7日確定報で62,691人の漏えいを確認しました。個人情報がリポジトリに保存されていたことも別の原因です。本番DB侵入は未確認です。
認証情報設定・公開範囲
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表資料で確認できる開示日。 [s1]
公表された対応
- 公表で確認
トークンを無効化し、権限・発行手順を統制、個人情報の点検と混入検知を導入しました。
[s1]確定報 §§1-4
当時の回避可能性を考える材料
運用・設定を点検
公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
第三者が設定ファイルへ到達した具体的方法は未公表です。
情報元
[s1] イノベーション · 一次情報
イノベーション:事故に関する公表資料 ↗確認 2026-10-09