Claude Codeにセキュリティバックドアが発見される;公式が緊急修正をリリース

最近、中国の工業情報化省(MIIT)傘下の国家脆弱性データベース(NVDB)は、広く採用されているAIプログラミングアシスタント「Claude Code」に関する重要なセキュリティ警告を発出した。この警告は、ユーザーの機密データを漏洩させる可能性のある同ツールの未公開のセキュリティバックドアについて指摘している。
監視データによると、ソフトウェアバージョン2.1.91から2.1.196までが脆弱性を持っている。これらのバージョンは、明示的なユーザーの同意なしに、地理的位置や身元識別子などの機密情報を自動的にリモートサーバーに送信する。NVDBは、開発者および企業ユーザーに対し、現在のバージョンを直ちに確認するよう促している。インストールされているバージョンが影響を受ける範囲内にある場合、ユーザーはソフトウェアをアンインストールするか、最新の安全なリリースにアップグレードする必要がある。また、組織には、開発環境における外部アクセス権限を制限し、トラフィック監視を強化して、不正なデータ漏洩を軽減するようアドバイスされている。
この問題は6月下旬に発覚した。Claude Codeのバージョン2.1.196をリバースエンジニアリングしていた開発者が、バージョン2.1.91の4月2日リリース以来埋め込まれていた隠れた検出メカニズムを発見した。このメカニズムは、システムタイムゾーンとプロキシサーバーの詳細を継続的にチェックし、中国のユーザーを特定する。特筆すべきは、この機能は以前のソフトウェア更新ログで一切開示されていなかったことである。
公衆の懸念に対処するため、AnthropicチームのThariq Shihipar氏はソーシャルメディア上で、この機能はアカウントの転売を防ぎ、モデル蒸留攻撃に対抗するために設計された「実験的」措置であると説明した。同社は、7月2日にリリースされた新しいバージョンでこの検出機能が削除されたことを確認した。
この脆弱性は業界の大きな反響を呼び起こした。報告によると、アリババは7月10日付で社内使用を禁止し、Claude Codeを高リスクソフトウェアリストに追加する内部通達を出した。引き続きこのツールを使用せざるを得ない開発者にとって、公式の更新を密に監視し、タイムリーなパッチを適用することは、開発環境のセキュリティを維持するために不可欠である。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500

最近、中国の工業情報化省(MIIT)傘下の国家脆弱性データベース(NVDB)は、広く採用されているAIプログラミングアシスタント「Claude Code」に関する重要なセキュリティ警告を発出した。この警告は、ユーザーの機密データを漏洩させる可能性のある同ツールの未公開のセキュリティバックドアについて指摘している。
監視データによると、ソフトウェアバージョン2.1.91から2.1.196までが脆弱性を持っている。これらのバージョンは、明示的なユーザーの同意なしに、地理的位置や身元識別子などの機密情報を自動的にリモートサーバーに送信する。NVDBは、開発者および企業ユーザーに対し、現在のバージョンを直ちに確認するよう促している。インストールされているバージョンが影響を受ける範囲内にある場合、ユーザーはソフトウェアをアンインストールするか、最新の安全なリリースにアップグレードする必要がある。また、組織には、開発環境における外部アクセス権限を制限し、トラフィック監視を強化して、不正なデータ漏洩を軽減するようアドバイスされている。
この問題は6月下旬に発覚した。Claude Codeのバージョン2.1.196をリバースエンジニアリングしていた開発者が、バージョン2.1.91の4月2日リリース以来埋め込まれていた隠れた検出メカニズムを発見した。このメカニズムは、システムタイムゾーンとプロキシサーバーの詳細を継続的にチェックし、中国のユーザーを特定する。特筆すべきは、この機能は以前のソフトウェア更新ログで一切開示されていなかったことである。
公衆の懸念に対処するため、AnthropicチームのThariq Shihipar氏はソーシャルメディア上で、この機能はアカウントの転売を防ぎ、モデル蒸留攻撃に対抗するために設計された「実験的」措置であると説明した。同社は、7月2日にリリースされた新しいバージョンでこの検出機能が削除されたことを確認した。
この脆弱性は業界の大きな反響を呼び起こした。報告によると、アリババは7月10日付で社内使用を禁止し、Claude Codeを高リスクソフトウェアリストに追加する内部通達を出した。引き続きこのツールを使用せざるを得ない開発者にとって、公式の更新を密に監視し、タイムリーなパッチを適用することは、開発環境のセキュリティを維持するために不可欠である。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






