低スキルの攻撃者が Claude Code と Codex を使用して 14 社への侵害を実行
Hiroba による自動要約
スキルの低い攻撃者が Claude Code と Codex を活用して、14 社への侵害に成功したとの報告。AI ツールが開発やセキュリティ領域での悪用リスクを示唆する事例として注目されている。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3698 件あります。
関連する記事
同じタグの記事

Claude Code の Write() 権限ルールが機能しない。Edit() のみが有効に検証
QiitaClaude Code 2.1.275 で Write(パス) の deny ルールを設定しても、Edit、Write ツール、Bash リダイレクト経由で計 12 回すべて書き込まれた。一方 Edit(パス) のルールは 3 経路すべてで書き込みを完全に防止。version 2.1.275 で /update-config の提案形式は Edit() のみに修正されたが、既存の Write() ルールは引き続き無効なまま。

Claude Code v2.1.270〜v2.1.272 の主要アップデート - サブエージェントの omitClaudeMd と権限まわりの修正
DevIOClaude Code の 3 バージョン(v2.1.270〜v2.1.272)で 98 件の変更が公開されました。Bash 権限チェックの 4 件の抜け修正、auto mode へのコマンド単位の allowed_domains 追加、サブエージェントが CLAUDE.md を読み込まない omitClaudeMd オプション、plugin install の --accept-command フラグ追加など、セキュリティと権限管理の改善が中心です。
Houthis が Claude Code を使用してミサイル誘導ソフトウェアを開発——Anthropic の脅威報告書
HNAnthropic の 9 月の脅威報告書により、イエメン北部の集団が Claude Code を複数並行実行し、誘導ロケット・弾道ミサイル・極超音速滑空体の制御ソフトウェア開発に従事していたことが明らかに。同集団は Houthis と強く関連付けられており、AI がセーフガード回避・テレメトリ分析を含む実践的な兵器開発サイクルに組み込まれた事例として報告されている。

Claude Code v2.1.269:tee 経由の権限迂回など重要修正と plugin eval 追加
QiitaClaude Code v2.1.269 では、! で始まる deny/ask ルールの適用範囲の誤りと Bash の tee コマンドが書き込み制限をすり抜けていた問題という重要なセキュリティ修正が行われた。同時に claude plugin eval コマンドが追加され、プラグイン品質を定量的に検証できるようになった。権限ルールでリポジトリアクセスを制御するチームは設定見直しが必須。