Claude Code

セキュリティ

GhostApproval(CVE-2026-12958 / CVE-2026-50549 ほか): 6つのAIコーディングエージェントに影響するSymlink+UI誤表示の複合脆弱性、Wizが実証

クラウドセキュリティ企業のWiz(Google傘下)は2026年7月8日、Amazon Q Developer、Anthropic Claude Code、Augment、Cursor、Google Antigravity、Windsurf...
セキュリティ

SkillCloak: AIエージェントSkillの静的スキャナを90%以上回避、HKUST論文が示す実行時検査の必要性

香港科技大学(HKUST)の研究チームが2026年7月2日にarXivへ投稿したプレプリント論文「Cloak and Detonate: Scanner Evasion and Dynamic Detection of Agent Skil...
セキュリティ

クリーンなGitHubリポジトリでClaude Codeを危険なコマンド実行へ誘導――0DINが示したAIコーディングエージェントの間接プロンプトインジェクション

2026年6月25日、MozillaのZero Day Investigative Network(0DIN)のAndre Hall氏、Miller Engelbrecht氏は、AnthropicのAIコーディングエージェントClaude ...
セキュリティ

Claude Code GitHub Actionに権限バイパス、公開Issueからサプライチェーン侵害に至る攻撃チェーンが公表

GMO Flatt SecurityのRyotaK氏が、Anthropic Claude Code GitHub Actionに対する権限バイパスとサプライチェーン攻撃チェーンを公表しました。悪意あるGitHub App経由でissueを1...
セキュリティ

Red Hat系npm名前空間に「Miasma」ワーム——32パッケージ侵害、Anthropic API風ドメイン悪用エクスフィルとClaude Code永続化

2026年6月1日、Red Hat Cloud Services関連の @redhat-cloud-services 名前空間に属するnpmパッケージ群が、開発者端末やCI/CD環境の認証情報を広範に窃取する自己増殖ワーム「Miasma(ミ...
総合テック

Claude Opus 4.8公開——自己検証を強める「正直さ」と、多数のサブエージェントを束ねる動的ワークフロー

Anthropicは2026年5月28日(米国時間)、フラッグシップAIモデルの新版「Claude Opus 4.8」を公開しました。前版のOpus 4.7を土台にした段階的な更新で、通常利用の価格は据え置きです。同社が前面に押し出している...