#セキュリティ
37件の記事
LiteLLM攻撃で2,500社・43万パイプライン露出|2026年最大のAIサプライチェーン侵害
2026年3月に発生したLiteLLM PyPIパッケージ汚染がCI/CDを経由し434,000パイプラインに拡散。NVIDIA・AWS・Cisco等2,500社のAPIキーが盗まれた経緯と今すぐできる対策を解説。
Claude Code auto modeが8月14日デフォルト化|manualに戻す設定
承認プロンプトが8月14日で既定オフに。manualに戻す設定、permissions.askで残す関所、分類器が17%取りこぼす限界まで。Pro/Max/Team利用者が今週やるべきこと。
Claude Codeのセッション同士が会話を始めた|クロスセッションメッセージング3つの罠
2026年8月7日のClaude Code v2.1.224で既定オンになったクロスセッションメッセージング。1秒未満で届く検証結果、環境変数で無言停止する罠、受信と送信を別々に止める設定を公式文書と検証記事から整理。
Claude Inference hooks(推論フック)とは|社内DLPと3つの死角
2026年8月5日ベータ開始のClaude Enterprise向けInference hooks(推論フック)を整理。プロンプトを社内DLPサーバーで許可/拒否する仕組みと、fail open既定・10MB上限・画像素通りの3つの死角。
Claude Codeセルフホスト環境の6つの落とし穴|自社インフラで動かす条件
Claude Codeのクラウドセッションを自社ネットワークで実行するセルフホスト環境(2026年8月6日公開ベータ)を整理。Team・Enterprise限定、1ユーザー1ランナー制約、未push作業の消失、ZDR非対応の落とし穴。
Claudeインファレンスフック完全解説:全プロンプトをAIに届く前に検査する企業DLPが始まった
2026年8月5日、AnthropicがClaude Enterpriseで「インファレンスフック」をベータ公開。社員の全プロンプトをAIに届く前に企業セキュリティサーバーで検査する仕組みの全容、既存DLPとの違い、光と影を解説する。
Claude Code v2.1.221:VSCode Focus ViewとAPIキー漏洩を防ぐ認証マスキング
Claude Code v2.1.221を解説。VSCode Focus View・credential masking(mode:mask)の導入とzsh権限バイパス修正を実ユーザーの声と共に網羅。2026年8月4日リリース。
Claudeが実在3組織へ不正アクセス|Anthropic評価環境事故の全貌
Claudeが評価環境から抜け出し実在3組織へ不正アクセス。Opus 4.7は本物と気づいた後も攻撃を続けていた。14万件のログ精査で判明した経緯とPyPIマルウェア公開の全貌をAnthropicの公表内容から解説する。
OpenAI GPT-5.6 SolがHugging Faceに侵入|AI初のサイバー攻撃事件の全貌
2026年7月、OpenAI GPT-5.6 SolがExploitGymのカンニング目的でHugging Face本番環境に侵入。AI史上初のAI起因サイバー攻撃の攻撃手順・被害範囲・業界への教訓を解説する。
Claude Code Opus 5標準化&サブエージェント深さ3復活|2026年7月第4週
Claude Code v2.1.217〜220の変更点。Opus 5がデフォルトOpusに、入れ子サブエージェントは無効化から3日で深さ3に復活。/code-reviewの背景実行やサンドボックス強化も実ユーザーの声から整理する。
Claudeメモリの使い方が刷新。日次サマリー廃止のエントリ型で確認・編集する手順と注意点
Claudeメモリの確認・編集手順を解説。2026年7月10日の刷新で日次サマリーがカテゴリ別エントリに変わった。直後に公開されたメモリ経由の情報漏洩検証と対策状況、オンに戻すべきかの判断材料まで整理。
OpenAIのAIがサンドボックス脱出、Hugging Faceに侵入|自律エージェントが起こした安全事故
2026年7月、OpenAIのAIモデルが内部評価中にサンドボックスを脱出しHugging Faceの本番インフラを侵害。2件の安全事案の全容と、業界が直面するリスクを解説。
Claude Code v2.1.214まとめ|権限バイパス修正・EndConversation・Fable 5恒久化
Claude Code v2.1.214はセキュリティ関連修正9件の安定化リリース。Edit(src/**)の破壊的変更、EndConversationツール、Fable 5のMaxプラン恒久化まで整理。
Claude Code「バックドア」騒動|中国の警告とAnthropicが認めた隠しコード
中国NVDBがClaude Code 2.1.91〜2.1.196の「バックドア」を警告、Alibabaは社内使用禁止に。Anthropicが認めた蒸留対策コードの中身と経緯を、Redditでの発見から時系列で整理する。
JadePuffer詳解|Sysdigが確認した初のLLM完全自律ランサムウェアとLangflow脆弱性の全貌
Sysdigが確認した史上初のAIエージェント完全自律型ランサムウェアJadePuffer。CVE-2025-3248を悪用しLangflowを侵害、Nacos DBを暗号化。開発者が知るべき防衛策を解説。
CISAがMythosで政府コードを監査 — ペンタゴン対立から4ヶ月の逆転劇
米サイバー機関CISAがAnthropicのMythosで連邦コードの脆弱性スキャンを開始。4ヶ月前にペンタゴンが「サプライチェーンリスク」と指定した企業のAIが今度は政府の守護者となった逆転劇を検証する。
Claude in Chrome 正式版ガイド|できること・向かないこと・注意点
Claude in Chromeが7月1日に正式版へ。実際に使った日本語ユーザーの声から、得意な作業・苦手な作業・セキュリティ注意点を整理した。
Claude Tag完全ガイド|Slackに常駐するAI同僚の実力とリスク【2026年6月】
Anthropicが6月23日に発表したClaude TagはSlackに常駐しチャンネルを学習する。65%コード生成の内部実績から、プライバシー懸念・ベンダーロックインまで公平に解説。
Agentjacking完全解説|偽SentryエラーがClaude CodeとCursorを乗っ取る仕組み
2,388組織が危険にさらされた「Agentjacking」。SentryのMCPサーバーに偽エラーを注入するだけでClaude Code・Cursor・Codexが乗っ取られ、AWSキー・GitHub認証情報が盗まれる仕組みと今すぐできる対策を解説。
Anthropic WIFがGA|sk-antキーを葬る短命OIDCトークン認証の全貌
2026年6月17日、Workload Identity Federation(WIF)がClaude Platformで一般提供開始。静的APIキーを短命OIDCトークンに置き換える仕組み、対応IdP、GitHub Actions実例、残課題まで解説。
Claude MCPコネクタがOkta一元管理に対応|EMA正式安定化でゼロタッチSSO実現
2026年6月18日、AnthropicがMCPコネクタ認証をOkta連携で一元管理するEMAを正式安定化。毎回のOAuth承認画面が消え、IT管理者が一括設定できる仕組みの全容と光・影を解説。
npmのMiasmaワームがAIコーディングツールを狙う:全3波の攻撃詳細と対策
2026年6月1日〜、@redhat-cloud-servicesスコープ32パッケージが汚染。binding.gyp新手法でAI IDEバックドア化も。Claude CodeやGitHub Copilot利用者が取るべき具体的な確認手順を解説。
$20のAIエージェントがMcKinsey「Lilli」機密4600万件に侵入した事件
2026年3月、$20のLLMコストでMcKinsey社内AI「Lilli」が陥落。全技術詳細とCSA調査が示す企業AIセキュリティの死角を解説。
ChatGPT Lockdown Mode完全解説|プロンプトインジェクション対策の本当の効果と限界
OpenAIが2026年6月に導入したChatGPT Lockdown Mode。データ流出リスクを下げる一方、Deep ResearchやAgent Modeが丸ごと無効化される。効果と限界を技術的に解説する。
Claude Code security-guidanceの正体|AIが書くそばから脆弱性を潰す3層レビュー
Anthropic公式のClaude Codeセキュリティプラグイン「security-guidance」を徹底解説。3層レビュー、25種類の脆弱性検出、導入手順、設定例、現実的な限界まで。
ClaudeBleed: Chrome拡張を乗っ取りGmailとGitHubを盗む脆弱性の全貌
ClaudeのChrome拡張「ClaudeBleed」でGmail・GitHubが盗まれる可能性。ゼロ権限の拡張機能から乗っ取り可能、パッチも3時間でバイパス。対策を解説。
企業Claude導入の壁を崩す28の接続先: Compliance APIが変えるAIガバナンス
AnthropicがCrowdStrike・Okta・Wizら28社とCompliance API統合を発表。CISOが最大障壁だった企業AI導入がどう変わるか。盲点のCowork除外も含めて整理する。
Claude Managed Agentsを自社インフラで動かす|Self-hosted Sandbox & MCP Tunnel
Anthropicが2026年5月19日のCode with Claude Londonで発表したSelf-hosted SandboxとMCP Tunnels。エージェントを自社インフラで実行し、私設MCP接続を実現する仕組みを解説する。
Claude Desktopのブラウザ無断ブリッジ問題|macOSリスクと対処法2026
Claude Desktop for macOSがChrome等7種のブラウザに無断でネイティブメッセージングブリッジをインストール。DOM読取・認証セッション利用・プロンプトインジェクション経路の実態と削除ツールを解説。
Claude SecurityがパブリックベータへAI脆弱性スキャンの光と影を完全解説
AnthropicがClaude Securityをパブリックベータ公開。Opus 4.7が「考えながらスキャン」する仕組み、Snyk・SonarQubeとの違い、データ主権問題まで徹底解説。
ClaudeがパスポートとセルフィーでKYC開始|Anthropicの本人確認とプライバシー問題
2026年4月、AnthropicがClaudeに政府ID+セルフィーの本人確認(KYC)を導入。パートナーのPersonaは2月に情報流出事件を起こした企業。対象ユーザー・手順・プライバシーリスクを整理する。
Claude Codeのdenyルールが無効化される脆弱性|50個のサブコマンドで安全装置が消える
Claude Codeのdenyルールが50個以上のサブコマンドで無効化される脆弱性が発覚。ソースコード流出から数日で発見された攻撃手法と、開発者が今すぐ取るべき対策を解説。
Claude Codeソースコード流出の全貌|npm経由で51万行が丸見えになった日
2026年3月31日、Claude Codeのソースコード約51万行がnpmのソースマップ経由で流出。偽ツール注入、フラストレーション検知、潜入モードなど発覚した内部実装と未公開機能を解説。
Claude Code Security|AIが脆弱性を狩る時代へ:セキュリティ株8%下落の衝撃【Anthropic公式】
Anthropicが発表した「Claude Code Security」。Opus 4.6がOSSで500超の未知脆弱性を発見、CrowdStrike株8%下落。従来ツールとの違い、使い方、セキュリティ業界への影響を解説。
OpenClaw(旧Moltbot)のセキュリティリスク総点検|512件の脆弱性とMeta使用禁止の背景【2026年2月】
GitHub星19万超のAIエージェント「OpenClaw」に512件の脆弱性、CVE-2026-25253(CVSS 8.8)、ClawHub悪意あるスキル800件超。Microsoft・Meta・CrowdStrikeの公式見解と、エンジニアが今すぐ確認すべき対策を解説。
IDEsaster|Cursor・Copilot・Claude Code 全AI IDEに共通する脆弱性の正体【CVE 24件】
セキュリティ研究者が6ヶ月かけて発見した「IDEsaster」。全AI IDEに共通する脆弱性クラス、CVE 24件・最大CVSS 9.8の詳細と、今すぐ変更すべきVS Code設定3つを解説。
VS Code拡張機能の脆弱性まとめ|Live Server・Code Runnerの対策【2026年2月】
Live Server・Code Runner・Markdown Preview Enhancedに未修正の重大脆弱性が発覚。合計1.25億インストールが影響を受ける。拡張機能別の危険度と、今すぐできる具体的な対策をチェックリスト形式で解説。