Dockerが公開したAIコーディングエージェントのトラブル連載第5回では、環境変数の書き換えを悪用した攻撃手法が取り上げられました。開発者が無害と判断したコマンドが、環境の変化によって悪意あるコードにすり替わる危険性を警告しています。