Anthropic

セキュリティ

クリーンなGitHubリポジトリでClaude Codeを危険なコマンド実行へ誘導――0DINが示したAIコーディングエージェントの間接プロンプトインジェクション

2026年6月25日、MozillaのZero Day Investigative Network(0DIN)のAndre Hall氏、Miller Engelbrecht氏は、AnthropicのAIコーディングエージェントClaude ...
セキュリティ

Anthropic、Mythosクラスを一般公開:Claude Fable 5 と Mythos 5 をリリース、サイバー能力に安全弁を付与

Anthropicは2026年6月9日、新しいモデル階層である「Mythosクラス」の一般向け第一弾として Claude Fable 5 を公開し、同時に Project Glasswing パートナー向けに Claude Mythos 5...
セキュリティ

Claude Code GitHub Actionに権限バイパス、公開Issueからサプライチェーン侵害に至る攻撃チェーンが公表

GMO Flatt SecurityのRyotaK氏が、Anthropic Claude Code GitHub Actionに対する権限バイパスとサプライチェーン攻撃チェーンを公表しました。悪意あるGitHub App経由でissueを1...
セキュリティ

Red Hat系npm名前空間に「Miasma」ワーム——32パッケージ侵害、Anthropic API風ドメイン悪用エクスフィルとClaude Code永続化

2026年6月1日、Red Hat Cloud Services関連の @redhat-cloud-services 名前空間に属するnpmパッケージ群が、開発者端末やCI/CD環境の認証情報を広範に窃取する自己増殖ワーム「Miasma(ミ...
総合テック

Claude Opus 4.8公開——自己検証を強める「正直さ」と、多数のサブエージェントを束ねる動的ワークフロー

Anthropicは2026年5月28日(米国時間)、フラッグシップAIモデルの新版「Claude Opus 4.8」を公開しました。前版のOpus 4.7を土台にした段階的な更新で、通常利用の価格は据え置きです。同社が前面に押し出している...
ゲーム開発

【2026年最新】Claude と Blender を公式コネクタで連携する手順 — Blender 5.1 必須の落とし穴も解説

3D 制作で Blender を触っている方も、AI ツールを業務に組み込みたいエンジニアの方も、最近気になっている話題のひとつが「Claude と Blender の連携」ではないでしょうか。2026年現在、Anthropic から提供さ...
セキュリティ

Claude Chrome拡張に「ShadowPrompt」脆弱性 ── 任意のWebサイト訪問だけでAIアシスタントを乗っ取られる

Koi Securityの研究者Oren Yomtovは、AnthropicのClaude Google Chrome拡張機能に存在した脆弱性「ShadowPrompt」の詳細を2026年3月26日に公開しました。この脆弱性により、ユーザー...
セキュリティ

OpenAI Codex Security、120万コミットから高深刻度問題1万件超を検出——AIコードセキュリティ市場が立ち上がりつつある

概要本稿では、OpenAIが公開したAIセキュリティエージェント「Codex Security」の仕組みと初期実績を整理します。あわせて、AnthropicのClaude Code Securityと比較しながら、実務上の意味を考えます。何...
総合テック

Claude Opus 4.6がFirefoxから未知の脆弱性22件を発見——AIコードセキュリティ分析の実力と課題

概要本稿では、AnthropicのAIモデル「Claude Opus 4.6」がMozillaとの協働でFirefoxブラウザから22件の脆弱性(うち14件が高深刻度)を発見した事例について、技術的な発見プロセスと実務上の意味を解説します。...