サプライチェーンリスク
作者不明、DL数0であり信頼性が極めて低い。`!from`構文が外部モジュールを動的にロードする可能性があり、そのモジュールが改ざんされている、あるいは悪意のあるものであるリスクが高い。
外部通信
デザインテンプレートの提供、共同編集・共有、AIアイデア生成、SNS連携投稿のために外部サービスやAPIへのアクセスが必須。共同編集機能でユーザーの作業内容、SNS連携投稿でユーザーのSNSアカウント情報(認証トークンなど)が外部に送信されるリスクが高い。
シークレット/認証情報へのアクセス
SNS連携投稿のためにSNSプラットフォームのAPIキーやユーザーのOAuthトークンなどの認証情報を扱う必要があり、これらの情報の保管・利用方法が不明。不適切な管理は漏洩リスクに直結する。
任意コード実行のリスク
外部からロードされるデザインテンプレートや共同編集機能において、悪意のあるコンテンツ(スクリプトなど)が埋め込まれ、実行されるリスク。また、`!from`構文による外部リソースの動的ロードにおける脆弱性の可能性。
プロンプトインジェクションのリスク
AIによるデザインアイデア生成機能において、ユーザーの入力がAIモデルにどのように渡され、その結果がどのように処理されるか不明。悪意のあるプロンプトによって意図しない動作を引き起こす可能性。