新たな報告書で明らかになった「Claude AI」のセキュリティ上の脆弱性
最近、サイバーセキュリティ企業のAdversaは、Anthropicが開発したAI開発ツール「Claude Code」に重大なセキュリティ上の欠陥があることを明らかにした。研究者らは、このAIツールが過剰な数のサブコマンドを同時に処理すると、組み込みのセキュリティ保護機能が機能しなくなる可能性があることを発見した。
この問題の核心は、システム内にハードコードされた制限にあります。内部では「Maximum Safe Check Sub-Commands」という変数が使用されており、その上限は50に設定されています。

単純なオーバーフロー攻撃で防御を迂回可能
通常、Claude Codeはネットワークリクエストなどの高リスクな操作を自動的にブロックするように設計されています。しかし、一連の命令が50項目を超えると、システムは「自動拒否」から「ユーザー承認の要求」へと切り替わります。
攻撃者は、悪意のあるコードライブラリ内に長い命令チェーンを埋め込むことでこの仕組みを悪用し、AIを騙して危険なコマンドを実行させることができます。システムは警告プロンプトを表示しますが、長時間の作業に没頭している開発者は、習慣的に「許可」をクリックしてしまうことが多く、これがセキュリティ侵害につながる可能性があります。
セキュリティ専門家は、直ちにパッチを適用するよう推奨しています
専門家らは、この「安全チェックの失敗」という脆弱性が、自動化されたCI/CDパイプラインにおいて重大なリスクをもたらすと警告しています。非対話モードでは、プログラムがデフォルトで許可プロンプトをスキップし、AIに直接実行権限を付与してしまう可能性があります。
関連記事
Sunoの筆頭投資家:投稿の削除では著作権訴訟の抜け穴を塞げない
待望のAI音楽生成プラットフォーム「Suno」は、厳しい著作権をめぐる争いに直面しているが、同社の主要投資家による率直な発言が、相手側にとってまさに待ち望んでいた証拠を手にさせてしまった可能性がある。 Sunoの主要投資家であるMenlo Venturesのパートナー、C.C. Gong氏は先日、同社の現在の法的防御戦略と真っ向から矛盾するツイートを削除した。これまでの著作権訴訟において、Suno
「Claude Opus 4.7」がリリース、AIの知能よりも信頼性を重視
Anthropicは今年、ほぼ1日おきに新機能をリリースするなど、積極的なペースを維持しています。待望のClaude Opus 4.7がついに正式にリリースされましたが、興味深いことに、Anthropicは発表の中で「これは当社で最も強力なモデルではありません」と率直に述べています。 噂されている、より強力な「Claude Mythos Preview」は依然として待機状態にある。それでも、Opu
ハイアール、重量わずか1.75kgの世界最軽量AIスポーツ用外骨格ロボットを発表
ハイアールグループは、スポーツ用として世界最軽量のAI搭載外骨格ロボット「ハイアール・エクソスケルトン・ロボット W3」を発表しました。この製品の発売により、軽量化において業界新記録を樹立し、軽量設計と人間の動作をインテリジェントに強化する技術において大きな飛躍を遂げました。高級素材が実現する超軽量設計W3は、フルカーボンファイバーとチタン合金を組み合わせた革新的な一体成型プロセスを採用しています
関連特集おすすめ
コメント (0)
0/500
最近、サイバーセキュリティ企業のAdversaは、Anthropicが開発したAI開発ツール「Claude Code」に重大なセキュリティ上の欠陥があることを明らかにした。研究者らは、このAIツールが過剰な数のサブコマンドを同時に処理すると、組み込みのセキュリティ保護機能が機能しなくなる可能性があることを発見した。
この問題の核心は、システム内にハードコードされた制限にあります。内部では「Maximum Safe Check Sub-Commands」という変数が使用されており、その上限は50に設定されています。

単純なオーバーフロー攻撃で防御を迂回可能
通常、Claude Codeはネットワークリクエストなどの高リスクな操作を自動的にブロックするように設計されています。しかし、一連の命令が50項目を超えると、システムは「自動拒否」から「ユーザー承認の要求」へと切り替わります。
攻撃者は、悪意のあるコードライブラリ内に長い命令チェーンを埋め込むことでこの仕組みを悪用し、AIを騙して危険なコマンドを実行させることができます。システムは警告プロンプトを表示しますが、長時間の作業に没頭している開発者は、習慣的に「許可」をクリックしてしまうことが多く、これがセキュリティ侵害につながる可能性があります。
セキュリティ専門家は、直ちにパッチを適用するよう推奨しています
専門家らは、この「安全チェックの失敗」という脆弱性が、自動化されたCI/CDパイプラインにおいて重大なリスクをもたらすと警告しています。非対話モードでは、プログラムがデフォルトで許可プロンプトをスキップし、AIに直接実行権限を付与してしまう可能性があります。
Sunoの筆頭投資家:投稿の削除では著作権訴訟の抜け穴を塞げない
待望のAI音楽生成プラットフォーム「Suno」は、厳しい著作権をめぐる争いに直面しているが、同社の主要投資家による率直な発言が、相手側にとってまさに待ち望んでいた証拠を手にさせてしまった可能性がある。 Sunoの主要投資家であるMenlo Venturesのパートナー、C.C. Gong氏は先日、同社の現在の法的防御戦略と真っ向から矛盾するツイートを削除した。これまでの著作権訴訟において、Suno
「Claude Opus 4.7」がリリース、AIの知能よりも信頼性を重視
Anthropicは今年、ほぼ1日おきに新機能をリリースするなど、積極的なペースを維持しています。待望のClaude Opus 4.7がついに正式にリリースされましたが、興味深いことに、Anthropicは発表の中で「これは当社で最も強力なモデルではありません」と率直に述べています。 噂されている、より強力な「Claude Mythos Preview」は依然として待機状態にある。それでも、Opu
ハイアール、重量わずか1.75kgの世界最軽量AIスポーツ用外骨格ロボットを発表
ハイアールグループは、スポーツ用として世界最軽量のAI搭載外骨格ロボット「ハイアール・エクソスケルトン・ロボット W3」を発表しました。この製品の発売により、軽量化において業界新記録を樹立し、軽量設計と人間の動作をインテリジェントに強化する技術において大きな飛躍を遂げました。高級素材が実現する超軽量設計W3は、フルカーボンファイバーとチタン合金を組み合わせた革新的な一体成型プロセスを採用しています





家






