汚染されたnpmパッケージを悪用し、ローカルAIエージェントを乗っ取って機密情報を盗む「AI遠隔操作」の脅威が判明しました。GitGuardianの調査を基に、AI支援コード利用で漏えいが急増する背景と、被害を防ぐための具体的な5つの対策を解説します。