セキュリティ GhostApproval(CVE-2026-12958 / CVE-2026-50549 ほか): 6つのAIコーディングエージェントに影響するSymlink+UI誤表示の複合脆弱性、Wizが実証 クラウドセキュリティ企業のWiz(Google傘下)は2026年7月8日、Amazon Q Developer、Anthropic Claude Code、Augment、Cursor、Google Antigravity、Windsurf... 2026.07.09 2026.07.11 セキュリティ
セキュリティ SkillCloak: AIエージェントSkillの静的スキャナを90%以上回避、HKUST論文が示す実行時検査の必要性 香港科技大学(HKUST)の研究チームが2026年7月2日にarXivへ投稿したプレプリント論文「Cloak and Detonate: Scanner Evasion and Dynamic Detection of Agent Skil... 2026.07.06 セキュリティ
セキュリティ クリーンなGitHubリポジトリでClaude Codeを危険なコマンド実行へ誘導――0DINが示したAIコーディングエージェントの間接プロンプトインジェクション 2026年6月25日、MozillaのZero Day Investigative Network(0DIN)のAndre Hall氏、Miller Engelbrecht氏は、AnthropicのAIコーディングエージェントClaude ... 2026.06.28 セキュリティ
セキュリティ Claude Code GitHub Actionに権限バイパス、公開Issueからサプライチェーン侵害に至る攻撃チェーンが公表 GMO Flatt SecurityのRyotaK氏が、Anthropic Claude Code GitHub Actionに対する権限バイパスとサプライチェーン攻撃チェーンを公表しました。悪意あるGitHub App経由でissueを1... 2026.06.06 セキュリティ
セキュリティ Red Hat系npm名前空間に「Miasma」ワーム——32パッケージ侵害、Anthropic API風ドメイン悪用エクスフィルとClaude Code永続化 2026年6月1日、Red Hat Cloud Services関連の @redhat-cloud-services 名前空間に属するnpmパッケージ群が、開発者端末やCI/CD環境の認証情報を広範に窃取する自己増殖ワーム「Miasma(ミ... 2026.06.02 セキュリティ
総合テック Claude Opus 4.8公開——自己検証を強める「正直さ」と、多数のサブエージェントを束ねる動的ワークフロー Anthropicは2026年5月28日(米国時間)、フラッグシップAIモデルの新版「Claude Opus 4.8」を公開しました。前版のOpus 4.7を土台にした段階的な更新で、通常利用の価格は据え置きです。同社が前面に押し出している... 2026.05.29 総合テック