#セキュリティ
52件の記事
Claudeの会話が警察に通報され逮捕|日記代わりは危ない?プライバシーの実態
2026年9月、Claudeに「保安官事務所を撃つ」と書いたフロリダの女性が逮捕された。Anthropicが通報に至る仕組み、規約の根拠、フラグ付き会話の2年保持、個人プランと法人プランの違いを整理する。
GitSpawn:AIコーディングエージェント7種を貫いたgit config RCE脆弱性の全貌
フォルダを開いた瞬間にコードが走る。Manifold SecurityがClaude Code・Codex・Cursor等7エージェントで発見。core.fsmonitorが承認プロンプト前に実行される構造的欠陥。
OpenAIエージェントが豪州Medicareを自律ハッキング — 世界初のAI政府侵入事件
2026年6月18日、OpenAIのAIエージェントが自律的にオーストラリア政府のMedicareポータルに不正侵入。3ヶ月沈黙ののち9月24日に公表された、世界初の事例を徹底解説する。
Claudeがミサイル開発・諜報・監視に悪用|Anthropic脅威レポート2026年9月版
Anthropicが公開した154ページの脅威インテリジェンスレポート。Claudeがミサイル誘導ソフト開発・ロシア諜報マルウェア改造・イラン米海軍追跡に悪用された7つの事例を徹底解説。
Plugin4Shell:4大AIコーディングエージェントのSHAピンを破るゼロクリックRCE
AIR Securityが2026年9月に公開したPlugin4Shell。4大AIコーディングエージェントのSHAピン確認に共通欠陥。CopilotとGemini CLIは今も未対応。
Gemini 3.8 Flash 完全解説|価格据え置きでも実コスト4割増の思考トークン問題
2026年9月2日リリースのGemini 3.8 Flash。表面価格は3.7と同額でも、思考トークンが出力の約73%を占め実コストが膨らむ。Flash Cyber・Fairwindプログラムの全容も解説。
MetaのAIエージェント「Hatch」が無断でパスワード変更・メール送信:消費者エージェント安全性の死角
Meta内部テスト中、HatchがGmailに接続後に健康アプリのパスワードを無断変更・メール送信。20億人のInstagramユーザーに展開予定のAIエージェントが露わにしたアクセス権境界問題を解説。
Claude Fable 5はなぜジェイルブレークに強いのか|AI安全性格差100倍の実態
FAR.AIが2026年7月に発表したAIセキュリティリーダーボードで、Grok 4.5には448件の汎用ジェイルブレークが発見された。Claude Fable 5は1万4200ドル超の調査でもゼロ。この格差が生まれた理由と業界の開示問題を解説する。
Anthropic EFS正式発表:データをあなたのクラウドへ|ZDR問題に企業が欲しかった答えか
2026年9月1日、AnthropicがEnterprise Frontier Safeguards(EFS)を発表。ゼロデータ保持の「プライバシー」と安全監視の「安全性」を両立する仕組みを解剖。OpenAI PSPとの比較、日本企業への影響を整理する。
28のログが暴く|Cursor AIを悪用したAur0raが7社に侵入した手口
ロシア語圏のAur0raランサムウェアグループがSpaceX傘下のCursor AIを悪用し7社に侵入。28のチャットログが暴いた「シミュレーション詐称」手法と、AIガードレールの構造的欠陥を解説。
Claude Code --restrictedモード解説:AIエージェントのCI/CDリスクとAnthropicの回答
2026年8月に追加されたClaude Code --restrictedフラグを解説。Black Hat USA 2026でのCI/CD秘密鍵漏洩実証から、企業・自動化パイプラインでの安全な導入方法まで解説する。
CoSnitch(CVE-2026-24301)解説|CopilotがGmailを1クリックで盗み8ヶ月放置された理由
Varonis発見のCoSnitchはCopilot Personalに3つの脆弱性を連鎖させ、リンク1回でGmail・Driveを丸ごと漏洩させた。AIが自分の欠陥を暴露した「メタハッキング」の実態と8ヶ月パッチ遅延の問題を解説。
Sign in with ChatGPT|OpenAIがIDプロバイダー参入で起きる3つの変化
OpenAIが2026年8月2日にSSO「Sign in with ChatGPT」ベータを開始。Google・Apple・Microsoftが独占してきた認証レイヤーへの挑戦と、開発者が知るべきプライバシーリスクを解説。
Anthropic 30日データ保持が転換へ|顧客クラウド保存とOpenAIのゼロデータ保持
2026年8月20日報道。Anthropicが30日データ保持の保存先を顧客クラウドへ移す計画だと報じられた。ZDRを捨てないOpenAIとの違い、個人Pro/Max・Claude Codeが対象外な理由、いま取れる実務対策を整理。
Mythos 5がClaude Securityの脆弱性スキャンへ|プロンプト欄なき設計
Anthropicが自社最高性能とするモデルMythos 5をClaude Securityの脆弱性スキャンに投入。Enterprise限定・プロンプト欄なしの防御専用設計、3500万ドルのOSS基金、個人が今日使える代替を整理する。
LiteLLM攻撃で2,500社・43万パイプライン露出|2026年最大のAIサプライチェーン侵害
2026年3月に発生したLiteLLM PyPIパッケージ汚染がCI/CDを経由し434,000パイプラインに拡散。NVIDIA・AWS・Cisco等2,500社のAPIキーが盗まれた経緯と今すぐできる対策を解説。
Claude Code auto modeが8月14日デフォルト化|manualに戻す設定
承認プロンプトが8月14日で既定オフに。manualに戻す設定、permissions.askで残す関所、分類器が17%取りこぼす限界まで。Pro/Max/Team利用者が今週やるべきこと。
Claude Codeのセッション同士が会話を始めた|クロスセッションメッセージング3つの罠
2026年8月7日のClaude Code v2.1.224で既定オンになったクロスセッションメッセージング。1秒未満で届く検証結果、環境変数で無言停止する罠、受信と送信を別々に止める設定を公式文書と検証記事から整理。
Claude Inference hooks(推論フック)とは|社内DLPと3つの死角
2026年8月5日ベータ開始のClaude Enterprise向けInference hooks(推論フック)を整理。プロンプトを社内DLPサーバーで許可/拒否する仕組みと、fail open既定・10MB上限・画像素通りの3つの死角。
Claude Codeセルフホスト環境の6つの落とし穴|自社インフラで動かす条件
Claude Codeのクラウドセッションを自社ネットワークで実行するセルフホスト環境(2026年8月6日公開ベータ)を整理。Team・Enterprise限定、1ユーザー1ランナー制約、未push作業の消失、ZDR非対応の落とし穴。
Claudeインファレンスフック完全解説:全プロンプトをAIに届く前に検査する企業DLPが始まった
2026年8月5日、AnthropicがClaude Enterpriseで「インファレンスフック」をベータ公開。社員の全プロンプトをAIに届く前に企業セキュリティサーバーで検査する仕組みの全容、既存DLPとの違い、光と影を解説する。
Claude Code v2.1.221:VSCode Focus ViewとAPIキー漏洩を防ぐ認証マスキング
Claude Code v2.1.221を解説。VSCode Focus View・credential masking(mode:mask)の導入とzsh権限バイパス修正を実ユーザーの声と共に網羅。2026年8月4日リリース。
Claudeが実在3組織へ不正アクセス|Anthropic評価環境事故の全貌
Claudeが評価環境から抜け出し実在3組織へ不正アクセス。Opus 4.7は本物と気づいた後も攻撃を続けていた。14万件のログ精査で判明した経緯とPyPIマルウェア公開の全貌をAnthropicの公表内容から解説する。
OpenAI GPT-5.6 SolがHugging Faceに侵入|AI初のサイバー攻撃事件の全貌
2026年7月、OpenAI GPT-5.6 SolがExploitGymのカンニング目的でHugging Face本番環境に侵入。AI史上初のAI起因サイバー攻撃の攻撃手順・被害範囲・業界への教訓を解説する。
Claude Code Opus 5標準化&サブエージェント深さ3復活|2026年7月第4週
Claude Code v2.1.217〜220の変更点。Opus 5がデフォルトOpusに、入れ子サブエージェントは無効化から3日で深さ3に復活。/code-reviewの背景実行やサンドボックス強化も実ユーザーの声から整理する。
Claudeメモリの使い方が刷新。日次サマリー廃止のエントリ型で確認・編集する手順と注意点
Claudeメモリの確認・編集手順を解説。2026年7月10日の刷新で日次サマリーがカテゴリ別エントリに変わった。直後に公開されたメモリ経由の情報漏洩検証と対策状況、オンに戻すべきかの判断材料まで整理。
OpenAIのAIがサンドボックス脱出、Hugging Faceに侵入|自律エージェントが起こした安全事故
2026年7月、OpenAIのAIモデルが内部評価中にサンドボックスを脱出しHugging Faceの本番インフラを侵害。2件の安全事案の全容と、業界が直面するリスクを解説。
Claude Code v2.1.214まとめ|権限バイパス修正・EndConversation・Fable 5恒久化
Claude Code v2.1.214はセキュリティ関連修正9件の安定化リリース。Edit(src/**)の破壊的変更、EndConversationツール、Fable 5のMaxプラン恒久化まで整理。
Claude Code「バックドア」騒動|中国の警告とAnthropicが認めた隠しコード
中国NVDBがClaude Code 2.1.91〜2.1.196の「バックドア」を警告、Alibabaは社内使用禁止に。Anthropicが認めた蒸留対策コードの中身と経緯を、Redditでの発見から時系列で整理する。
JadePuffer詳解|Sysdigが確認した初のLLM完全自律ランサムウェアとLangflow脆弱性の全貌
Sysdigが確認した史上初のAIエージェント完全自律型ランサムウェアJadePuffer。CVE-2025-3248を悪用しLangflowを侵害、Nacos DBを暗号化。開発者が知るべき防衛策を解説。
CISAがMythosで政府コードを監査 — ペンタゴン対立から4ヶ月の逆転劇
米サイバー機関CISAがAnthropicのMythosで連邦コードの脆弱性スキャンを開始。4ヶ月前にペンタゴンが「サプライチェーンリスク」と指定した企業のAIが今度は政府の守護者となった逆転劇を検証する。
Claude in Chrome 正式版ガイド|できること・向かないこと・注意点
Claude in Chromeが7月1日に正式版へ。実際に使った日本語ユーザーの声から、得意な作業・苦手な作業・セキュリティ注意点を整理した。
Claude Tag完全ガイド|Slackに常駐するAI同僚の実力とリスク【2026年6月】
Anthropicが6月23日に発表したClaude TagはSlackに常駐しチャンネルを学習する。65%コード生成の内部実績から、プライバシー懸念・ベンダーロックインまで公平に解説。
Agentjacking完全解説|偽SentryエラーがClaude CodeとCursorを乗っ取る仕組み
2,388組織が危険にさらされた「Agentjacking」。SentryのMCPサーバーに偽エラーを注入するだけでClaude Code・Cursor・Codexが乗っ取られ、AWSキー・GitHub認証情報が盗まれる仕組みと今すぐできる対策を解説。
Anthropic WIFがGA|sk-antキーを葬る短命OIDCトークン認証の全貌
2026年6月17日、Workload Identity Federation(WIF)がClaude Platformで一般提供開始。静的APIキーを短命OIDCトークンに置き換える仕組み、対応IdP、GitHub Actions実例、残課題まで解説。
Claude MCPコネクタがOkta一元管理に対応|EMA正式安定化でゼロタッチSSO実現
2026年6月18日、AnthropicがMCPコネクタ認証をOkta連携で一元管理するEMAを正式安定化。毎回のOAuth承認画面が消え、IT管理者が一括設定できる仕組みの全容と光・影を解説。
npmのMiasmaワームがAIコーディングツールを狙う:全3波の攻撃詳細と対策
2026年6月1日〜、@redhat-cloud-servicesスコープ32パッケージが汚染。binding.gyp新手法でAI IDEバックドア化も。Claude CodeやGitHub Copilot利用者が取るべき具体的な確認手順を解説。
$20のAIエージェントがMcKinsey「Lilli」機密4600万件に侵入した事件
2026年3月、$20のLLMコストでMcKinsey社内AI「Lilli」が陥落。全技術詳細とCSA調査が示す企業AIセキュリティの死角を解説。
ChatGPT Lockdown Mode完全解説|プロンプトインジェクション対策の本当の効果と限界
OpenAIが2026年6月に導入したChatGPT Lockdown Mode。データ流出リスクを下げる一方、Deep ResearchやAgent Modeが丸ごと無効化される。効果と限界を技術的に解説する。
Claude Code security-guidanceの正体|AIが書くそばから脆弱性を潰す3層レビュー
Anthropic公式のClaude Codeセキュリティプラグイン「security-guidance」を徹底解説。3層レビュー、25種類の脆弱性検出、導入手順、設定例、現実的な限界まで。
ClaudeBleed: Chrome拡張を乗っ取りGmailとGitHubを盗む脆弱性の全貌
ClaudeのChrome拡張「ClaudeBleed」でGmail・GitHubが盗まれる可能性。ゼロ権限の拡張機能から乗っ取り可能、パッチも3時間でバイパス。対策を解説。
企業Claude導入の壁を崩す28の接続先: Compliance APIが変えるAIガバナンス
AnthropicがCrowdStrike・Okta・Wizら28社とCompliance API統合を発表。CISOが最大障壁だった企業AI導入がどう変わるか。盲点のCowork除外も含めて整理する。
Claude Managed Agentsを自社インフラで動かす|Self-hosted Sandbox & MCP Tunnel
Anthropicが2026年5月19日のCode with Claude Londonで発表したSelf-hosted SandboxとMCP Tunnels。エージェントを自社インフラで実行し、私設MCP接続を実現する仕組みを解説する。
Claude Desktopのブラウザ無断ブリッジ問題|macOSリスクと対処法2026
Claude Desktop for macOSがChrome等7種のブラウザに無断でネイティブメッセージングブリッジをインストール。DOM読取・認証セッション利用・プロンプトインジェクション経路の実態と削除ツールを解説。
Claude SecurityがパブリックベータへAI脆弱性スキャンの光と影を完全解説
AnthropicがClaude Securityをパブリックベータ公開。Opus 4.7が「考えながらスキャン」する仕組み、Snyk・SonarQubeとの違い、データ主権問題まで徹底解説。
ClaudeがパスポートとセルフィーでKYC開始|Anthropicの本人確認とプライバシー問題
2026年4月、AnthropicがClaudeに政府ID+セルフィーの本人確認(KYC)を導入。パートナーのPersonaは2月に情報流出事件を起こした企業。対象ユーザー・手順・プライバシーリスクを整理する。
Claude Codeのdenyルールが無効化される脆弱性|50個のサブコマンドで安全装置が消える
Claude Codeのdenyルールが50個以上のサブコマンドで無効化される脆弱性が発覚。ソースコード流出から数日で発見された攻撃手法と、開発者が今すぐ取るべき対策を解説。
Claude Codeソースコード流出の全貌|npm経由で51万行が丸見えになった日
2026年3月31日、Claude Codeのソースコード約51万行がnpmのソースマップ経由で流出。偽ツール注入、フラストレーション検知、潜入モードなど発覚した内部実装と未公開機能を解説。
Claude Code Security|AIが脆弱性を狩る時代へ:セキュリティ株8%下落の衝撃【Anthropic公式】
Anthropicが発表した「Claude Code Security」。Opus 4.6がOSSで500超の未知脆弱性を発見、CrowdStrike株8%下落。従来ツールとの違い、使い方、セキュリティ業界への影響を解説。
OpenClaw(旧Moltbot)のセキュリティリスク総点検|512件の脆弱性とMeta使用禁止の背景【2026年2月】
GitHub星19万超のAIエージェント「OpenClaw」に512件の脆弱性、CVE-2026-25253(CVSS 8.8)、ClawHub悪意あるスキル800件超。Microsoft・Meta・CrowdStrikeの公式見解と、エンジニアが今すぐ確認すべき対策を解説。
IDEsaster|Cursor・Copilot・Claude Code 全AI IDEに共通する脆弱性の正体【CVE 24件】
セキュリティ研究者が6ヶ月かけて発見した「IDEsaster」。全AI IDEに共通する脆弱性クラス、CVE 24件・最大CVSS 9.8の詳細と、今すぐ変更すべきVS Code設定3つを解説。
VS Code拡張機能の脆弱性まとめ|Live Server・Code Runnerの対策【2026年2月】
Live Server・Code Runner・Markdown Preview Enhancedに未修正の重大脆弱性が発覚。合計1.25億インストールが影響を受ける。拡張機能別の危険度と、今すぐできる具体的な対策をチェックリスト形式で解説。