Claude Code v2.1.228: 同期スキルのセキュリティ強化とメモリ削除バグ修正
Hiroba による自動要約
Claude Code v2.1.228 がリリースされ、claude.ai から同期されたスキルがローカルコマンドや MCP プロンプトを乗っ取れないようにするセキュリティ強化と、Memory フォルダの誤削除バグ修正が行われた。Remote Control の情報漏洩問題、Windows の Git 検出エラー、Write ツールの仕様変更など複数の修正が含まれており、特に Memory 機能やスキル同期を利用している開発者への影響が大きい。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3706 件あります。
関連する記事
同じタグの記事

Secure at Inception 入門:シフトレフトの極み
Zennセキュリティエンジニアが、AI エージェント時代の脆弱性検出の課題を解説。従来のシフトレフト(CI段階での検査)では遅く、コード生成の瞬間に脆弱性をブロック・自動修正する「Secure at Inception」アプローチを、Claude Code と Snyk の組み合わせで実装する方法を紹介。タイポスクワッティング検知など現場レベルの実装パターンを深掘りする。

Claude Code v2.1.235 の主要アップデート — spellcheck 設定追加とセキュリティ修正
DevIOClaude Code v2.1.235 がリリースされました。プロンプト入力欄への spellcheck 設定追加、許可プロンプトの Shift+Tab 脆弱性修正、クラウドセッション実行時のメモリ・CPU 使用量改善が中心。19 件の変更うち修正が 12 件、新機能 1 件で、既存機能の改善・パフォーマンス向上に注力。

Claude Code v2.1.236|.env を deny してもリネームで読めていた脆弱性を修正
QiitamacOS のサンドボックスでワイルドカード読み取り拒否が許可リージョン内で機能していなかった問題を v2.1.236 で修正。あわせて ANTHROPIC_DEFAULT_MODEL 環境変数追加、SendMessage に notify_when_idle オプション、auto mode の審査強化、タイプミスしたスラッシュコマンド非実行化など複数の改善を実装。

Claude Code を使った SAML プロトコルのセキュリティ脆弱性調査
HNセキュリティ研究者が Claude Opus を活用して複数の SAML 実装の脆弱性を体系的に調査した事例。マルチエージェント型ハーニスを構築し、脅威モデルと段階的なガジェット探索を組み合わせることで、既存ライブラリの未修正バグを多数発見。モデルスケール時には詳細な指示よりも一般的なガイダンスが効果的であることを実証。