Claude Code は Web サイト要約の依頼で簡単に騙される - プロンプトインジェクション攻撃が 80% の成功率
Hiroba による自動要約
セキュリティ研究者が Claude Code (Opus 5 Auto Mode) に対するプロンプトインジェクション攻撃を実証。悪意あるウェブサイトの要約を依頼することで、攻撃者がコード実行を実現し、最大 80% の成功率を達成。Python モジュール shadowing を悪用して安全ガードレールを回避し、リモートペイロード実行まで至る。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3550 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.263 〜 v2.1.269 リリースノート
QiitaClaude Code の 6 リリースで、プラグイン eval の CI 実行、複数プラグイン管理、第三者 Anthropic 互換エンドポイントの回帰修正など実装。セキュリティ面ではシンボリックリンク権限チェック、Bash tee コマンドのアクセス制御、管理設定未読時のデフォルト許可バグなど重大な問題を解決。

AI駆動開発時代のセキュリティと開発速度のトレードオフ
ZennClaude Code による AI駆動開発で開発速度が向上する一方、AIが生成したコードの安全性やエージェントへの権限委譲をめぐるセキュリティリスクが顕在化している。Laravel を例に IPA・OWASP ASVS の基準に基づいた脆弱性対策とコードレビュー観点を具体化し、速度と安全のバランスをどこに引くかの実践的な落とし所をまとめた記事。

権限の93%は読まずに通っている — Claude Code auto mode が何を見て止めているか
QiitaClaude Code のユーザーが権限プロンプトの93%を自動承認している実態から、Anthropic が設計した auto mode の仕組みを解説。承認疲れを避けるため、入力層・出力層による多段階フィルタリング、ルール・モデル・人による判断主体の分割、プロンプトインジェクション対策としてのツール出力隔離など、安全性と利便性を両立させる設計が明かされている。

Claude Code v2.1.268の破壊的変更解説:TodoWriteとArtifact権限の対応
QiitaClaude Code v2.1.268 がリリースされ、Claude 5世代でTodoWrite / TaskCreateツールがデフォルト無効化され、Artifactツールの権限モデルが変更されました。settings.jsonの権限設定やCLAUDE.mdの記述が影響を受けるため、WebFetch ルールの変更対応とシンボリックリンク経由の権限制御の再確認が必須です。