Claude Code v2.1.223|Bash permission のバイパスが塞がる
Hiroba による自動要約
Claude Code v2.1.223 で、細工した Bash コマンドが permission チェックから自身の一部を隠せる脆弱性が修正されました。承認ダイアログのタブや不可視 Unicode による偽装経路も同時に封鎖され、Bash 自動承認を設定している環境は優先的なアップデートが必須です。このほか workflow サンドボックス脱出、bypassPermissions ポリシー迂回、マーケットプレイス owner ワイルドカード対応など複数の改善が含まれます。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3094 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.223 リリース - 権限バイパス修正と /review コマンド統合
DevIOClaude Code v2.1.223 がリリース。Bash 権限バイパスなど 4 件のセキュリティ修正、/review を /code-review のエイリアスに統合、CLAUDE_CODE_DISABLE_1M_CONTEXT の対象拡大、マーケットプレイス設定の owner ワイルドカード対応など、セキュリティと運用管理に影響する 19 件の変更が含まれる。

Claude Code v2.1.223 のセキュリティ修正とコンテキスト管理変更まとめ
QiitaClaude Code v2.1.223 がリリースされ、Bash 権限バイパスなど 4 件の Critical セキュリティ修正が含まれた。CLAUDE_CODE_DISABLE_1M_CONTEXT の適用範囲が全 Claude モデルに拡大され、/review コマンドが /code-review のエイリアスに変更された。CI/CD 自動実行や長文コンテキスト運用をしている環境では優先度高でのアップデートが推奨される。

Claude Code v2.1.222 リリース - worktree セッション分離と権限チェックの強化
DevIOClaude Code v2.1.222 がリリースされ、新機能はないものの 21 件の修正が入りました。worktree で分離されたセッションからの破壊的な git コマンド実行を防止、PreToolUse フックのツール制限回避を修正、auto モードで SendMessage が権限分類器を経由するよう改善されました。エージェントに権限を委ねる使い方をしている場合は確認が必要です。
Claude Code が作業ディレクトリを削除するペイロードを受け取った問題
RedditClaude Code が "The Cutting Room Floor" というソースからファイルシステム削除コマンドを実行させるペイロードを受け取ったという報告。Claude Code が潜在的に危険なコマンド実行を試みるまで至った事例で、プロンプトインジェクションやセキュリティの脆弱性に関する懸念を提起している。