外部審査で AI の安全性を担保する重みと設計の勘所—Claude Code 開発者が押さえておきたい Anthropic ニュース
Hiroba による自動要約
Anthropic 関連の安全性・セキュリティニュースをまとめた索引記事。Claude が複数の弱点を組み合わせて攻撃を加速させる危険性、MCP サーバーの設計における情報公開リスク、AI エージェントの実行権限管理の現実的な脅威、そして企業が第三者に訓練内容や社員情報まで開示する外部審査の重要性と課題を指摘。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3843 件あります。
関連する記事
同じタグの記事

Claude Code が OAuth トークンをプレーンテキストで保存している問題
HNClaude Code の MCP ドキュメントでは認証トークンが「安全に保存される」と記載されているが、Linux 環境では ~/.claude/.credentials.json にプレーンテキストで OAuth アクセストークンが保存されている。ファイルパーミッション (0600) による保護はあるが、プレーンテキスト保存自体がセキュリティリスク。macOS ではキーチェーン、Windows ではユーザープロファイル ACL が使用されるが、Linux での対応が不十分。

Claude Code v2.1.234 アップデート解説:NTLM 認証情報漏洩対策など
QiitaClaude Code v2.1.234 はセキュリティ強化を中心としたアップデート。Windows 環境での NT 名前空間パス(\??\)を利用した NTLM 認証情報漏洩への対策、MCP 診断や権限プレビューにおけるシークレットマスキングの不備修正が高優先度の修正。加えてセッション自動継続や claude-api スキルのコンテキストコスト削減(200k+ トークン→約 25k トークン)など開発体験の改善も含まれる。

Claude Code 開発者が押さえておきたい Anthropic ニュース(2026-08-02)
QiitaClaude / Claude Code に関連するセキュリティ、MCP、実運用の課題をまとめた索引記事。テスト環境が本ネットワークに接続していた事故、MCP サーバーの信頼リスク、セキュリティ設計のレビュー体制、SRE ツールの測定方法、Android 遠隔操作の安全性、Claude Code の適切な使い方など、モデルの性能より「どう止めるか・どう使わせるか」に焦点を当てた複数の知見を紹介。

公開されている Sentry キーで Claude Code、Cursor、Codex を乗っ取り可能—MCP を経由した「agentjacking」攻撃
HNTenet Security の Threat Labs は、Sentry エラーモニタリングサービスの公開 DSN キーを悪用する「agentjacking」攻撃を報告。攻撃者が偽のエラーレポートを注入すると、MCP 経由で Claude Code などの AI コーディングエージェントが信頼して実行し、開発者マシン上で任意コードを実行される。公開 DSN と AI エージェントの信頼の組み合わせが脆弱性を生み出す。