Claude Code
Mozilla 0DIN: Claude Codeの「無害なリポジトリ」経由間接プロンプトインジェクション攻撃が実証 — DNS間接参照でリバースシェルを起動、静的解析で検出不能
元記事を読む(cybersecuritynews.com) ↗Summary
Mozillaの脆弱性調査ネットワーク0DIN(
Key Takeaways
- ▸ DNS間接参照(DNS TXT record → bash pipe)でリポジトリコード自体は完全にクリーン — 静的解析・コードレビューでは検出不能
- ▸ Claude Codeの「エラー発生→修復コマンド自動実行」のエージェント的行動が攻撃チェーンの中核
- ▸ 開発者権限で環境変数・シークレット・APIキーの全てにアクセス可能 — サプライチェーン攻撃のベクターとして深刻
- ▸ Cursor・Gemini CLI等にも共通するリスク — エージェント型コーディングツール全般の構造的問題
Best Practice Updates
- ✓ 未知・未信頼リポジトリをClaude Codeで開く際はパーミッションモード「Manual」を使用し、セットアップコマンドの自動実行を手動承認制に
- ✓ v2.1.196の未信頼.mcp.json自動起動防止(Pending approval)と合わせ、リポジトリ初回セットアップ時のコマンド実行を重点的に監視
- ✓ エージェント型コーディングツールの脅威モデルに「エラーメッセージ経由の間接プロンプトインジェクション」を追加すべき
Same Day Signals
すべて見る →- Anthropic NVIDIA BioNeMo Agent Toolkit × Claude Science統合の詳細が明らかに — 18/20大手製薬企業が利用するBioNeMoのHPC基盤がClaude Scienceに直結、AIドリブン創薬ワークフローが加速
- Anthropic Claude AIが米国モバイルチャットボット市場シェア17%に到達 — Webシェア13.4%、有料ユーザー基盤2026年75%成長でChatGPT市場シェア初の50%割れを誘発
- Claude API Fable 5 usage credits移行前夜のコストエンジニアリング戦略 — キャッシュ・バッチ処理・スペンドキャップの3軸でusage credits環境のコスト最適化
- Claude Code Alibaba、7月10日からClaude Codeの社内利用を全面禁止 — 中国企業検出バックドア疑惑で自社製Qoderへの移行を指示、蒸留攻撃告発との報復関係も指摘
元記事の著作権は各著作者に帰属します。