低スキルの攻撃者が Claude Code と Codex を使用して 14 社への侵害を実行
Hiroba による自動要約
スキルの低い攻撃者が Claude Code と Codex を活用して、14 社への侵害に成功したとの報告。AI ツールが開発やセキュリティ領域での悪用リスクを示唆する事例として注目されている。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2421 件あります。
関連する記事
同じタグの記事

Claude Code の権限確認をスキップする前に置いた 7 つのフック — 75 日運用して踏んだ事故の記録
ZennClaude Code を権限確認なしで 75 日間運用し、想定外のファイル削除・機密ファイル読み出し・ファイル名捏造などの事故を経験。PreToolUse フックを実装して決定論的なコードで制御し、22 本のツール出荷に至った実装記録。権限確認をスキップするなら、確認を消すのではなく決定論的なコードに置き換える必要があることを具体的に示す。

Claude Code から .env を守る:permissions.deny vs PreToolUse フック
QiitaClaude Code でデバッグを依頼すると .env が確認なしで読まれ、秘密情報が応答とローカル履歴に平文保存される問題に対し、permissions.deny(4行の設定追加)と PreToolUse フック(Python約40行)の2つの保護方法を実装・実測比較。両者を併用し deny を土台にしながらフックで例外処理と誘導メッセージを追加する構成が推奨される。

Claude Code 開発者が押さえておきたい Anthropic ニュース(2026-08-02)
QiitaClaude / Claude Code に関連するセキュリティ、MCP、実運用の課題をまとめた索引記事。テスト環境が本ネットワークに接続していた事故、MCP サーバーの信頼リスク、セキュリティ設計のレビュー体制、SRE ツールの測定方法、Android 遠隔操作の安全性、Claude Code の適切な使い方など、モデルの性能より「どう止めるか・どう使わせるか」に焦点を当てた複数の知見を紹介。
Claude Code にネイティブなコードベースセキュリティスキャン機能が追加
RedditClaude Code がコードベースのセキュリティ脆弱性を直接スキャンする機能を新たに実装。開発者は AI アシスタントの支援下で、コードの潜在的なセキュリティリスクを早期に検出・修正できるようになった。