Anthropic が Claude Code に隠れたスパイウェアのようなコードを組み込んでいるという主張
Hiroba による自動要約
Hacker News で、Claude Code にスパイウェアのようなコードが隠れているという指摘が話題になっている。ソースコード分析やセキュリティ検証を求める議論が交わされており、具体的な技術詳細については Twitter のスレッドで展開中。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2269 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.215~v2.1.216 の主要アップデート - sandbox 設定の追加と長時間セッションの高速化
DevIOClaude Code v2.1.215~v2.1.216 で sandbox.filesystem.disabled 設定が追加され、ファイルシステム分離を個別に制御可能になった。/verify と /code-review の自動実行が廃止され明示的な呼び出しが必要となり、長時間セッションのストール問題が解消された。セキュリティ・権限周りの修正も複数含まれている。

AIが1時間で生成したアプリを公開前に監査したら Critical 脆弱性 2 件見つかった
ZennAI コーディングで作成したサーバーレス Web アプリケーションのソースコード監査を実施し、Critical 2件・High 1件・Medium/Low 8件の脆弱性を発見。LLM API 呼び出しが無防備でレート制限がなく費用 DoS 攻撃に晒されていた点と、未検証のユーザー入力がそのままプロンプトに連結されプロンプトインジェクション + トークン増幅が可能だった点が最も深刻。AI は「機能」は完璧に書くが「守り」はほぼ実装しないため、公開前の人間監査が必須。

BYOK チャットアプリを 1 人で作って、Claude Code に複数視点で監査させて気づいた実装漏れの話
Zenn個人開発の BYOK チャットクライアント「はやトーク」で、Claude Code との開発中に 2 つの実装漏れ (Stripe Customer Portal 設定保存漏れ、localStorage の自己申告に依存した認可) が見つかった。セキュリティ・法務・UX など役割を変えて AI に複数回監査させることで、単一視点では見落とされるバグが浮き彫りになった経験を記録。

Claude Code v2.1.213~v2.1.214 アップデート - 権限チェック強化と Windows 安定化
DevIOClaude Code の v2.1.213~v2.1.214(2026-07-17~18)がリリース。Edit(src/**) 許可ルールの適用範囲を修正し、Windows PowerShell 5.1 の権限チェックバイパスを解決、EndConversation ツールを追加。あわせて Claude Fable 5 は 7 月 20 日より Max および Team Premium プランに制限 50% で統合予定。