新たな報告書で明らかになった「Claude AI」のセキュリティ上の脆弱性
最近、サイバーセキュリティ企業のAdversaは、Anthropicが開発したAI開発ツール「Claude Code」に重大なセキュリティ上の欠陥があることを明らかにした。研究者らは、このAIツールが過剰な数のサブコマンドを同時に処理すると、組み込みのセキュリティ保護機能が機能しなくなる可能性があることを発見した。
この問題の核心は、システム内にハードコードされた制限にあります。内部では「Maximum Safe Check Sub-Commands」という変数が使用されており、その上限は50に設定されています。

単純なオーバーフロー攻撃で防御を迂回可能
通常、Claude Codeはネットワークリクエストなどの高リスクな操作を自動的にブロックするように設計されています。しかし、一連の命令が50項目を超えると、システムは「自動拒否」から「ユーザー承認の要求」へと切り替わります。
攻撃者は、悪意のあるコードライブラリ内に長い命令チェーンを埋め込むことでこの仕組みを悪用し、AIを騙して危険なコマンドを実行させることができます。システムは警告プロンプトを表示しますが、長時間の作業に没頭している開発者は、習慣的に「許可」をクリックしてしまうことが多く、これがセキュリティ侵害につながる可能性があります。
セキュリティ専門家は、直ちにパッチを適用するよう推奨しています
専門家らは、この「安全チェックの失敗」という脆弱性が、自動化されたCI/CDパイプラインにおいて重大なリスクをもたらすと警告しています。非対話モードでは、プログラムがデフォルトで許可プロンプトをスキップし、AIに直接実行権限を付与してしまう可能性があります。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500
最近、サイバーセキュリティ企業のAdversaは、Anthropicが開発したAI開発ツール「Claude Code」に重大なセキュリティ上の欠陥があることを明らかにした。研究者らは、このAIツールが過剰な数のサブコマンドを同時に処理すると、組み込みのセキュリティ保護機能が機能しなくなる可能性があることを発見した。
この問題の核心は、システム内にハードコードされた制限にあります。内部では「Maximum Safe Check Sub-Commands」という変数が使用されており、その上限は50に設定されています。

単純なオーバーフロー攻撃で防御を迂回可能
通常、Claude Codeはネットワークリクエストなどの高リスクな操作を自動的にブロックするように設計されています。しかし、一連の命令が50項目を超えると、システムは「自動拒否」から「ユーザー承認の要求」へと切り替わります。
攻撃者は、悪意のあるコードライブラリ内に長い命令チェーンを埋め込むことでこの仕組みを悪用し、AIを騙して危険なコマンドを実行させることができます。システムは警告プロンプトを表示しますが、長時間の作業に没頭している開発者は、習慣的に「許可」をクリックしてしまうことが多く、これがセキュリティ侵害につながる可能性があります。
セキュリティ専門家は、直ちにパッチを適用するよう推奨しています
専門家らは、この「安全チェックの失敗」という脆弱性が、自動化されたCI/CDパイプラインにおいて重大なリスクをもたらすと警告しています。非対話モードでは、プログラムがデフォルトで許可プロンプトをスキップし、AIに直接実行権限を付与してしまう可能性があります。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






