Anthropic が OSS 向けオプトイン型脆弱性発見サービスを開始—メンテナーが知るべき点
Hiroba による自動要約
Anthropic の Frontier Red Team が 2026年10月8日に、OSS メンテナーが申し込んだ場合にのみ AI による脆弱性発見を受けられるオプトイン型サービスを開始すると発表。対象条件・申込方法・料金は未公開だが、少人数運営のメンテナーにセキュリティ監査の機会を提供する取り組み。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 4814 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.289 リリース — 権限ルール迂回4件の修正とプラグインAPI拡張
QiitaClaude Code v2.1.289 がリリースされ、Bash ツールのコマンド形式による deny/ask ルール迂回、管理端末での mod 承認による権限上書き、シンボリックリンク経由の Read deny 迂回、管理 MCP サインインツールの説明改ざんという4件の critical 権限脆弱性が修正された。同時にプラグイン API に agent.spawn によるマルチエージェント機能が追加され、エージェント状態追跡が容易になった。全ユーザーへの v2.1.289 以上へのアップデートが推奨される。

Claude Code v2.1.284 アップデート - Sonnet 5.5 追加と auto mode 全プラン既定化
DevIOClaude Code v2.1.284 がリリースされ、Sonnet 5.5 が新規追加されて Anthropic API の既定モデルに。権限モード未設定時に auto mode が全プラン・全プロバイダーで既定化、セキュリティと「Prompt is too long」エラー対応が改善。/claude-api migrate コマンドで既存コードの移行が可能。
Tokenhush – Claude Code 送信時のシークレット情報を保護するローカルゲートウェイ
HNTokenhush は、AI コーディングツールと API 間に設置するローカルゲートウェイで、API キーやトークン・クレジットカード番号などのシークレット情報を検出し、プレースホルダーに置き換えて送信。モデルが見るのはプレースホルダーのみで、レスポンスで元の値に復元される。ローカルホストのみで動作し、ルート証明書やバイナリ改変は不要。