Claude Code

Mozilla 0DIN: Claude Codeの「無害なリポジトリ」経由間接プロンプトインジェクション攻撃が実証 — DNS間接参照でリバースシェルを起動、静的解析で検出不能

元記事を読む(cybersecuritynews.com)

Summary

Mozillaの脆弱性調査ネットワーク0DIN(

Key Takeaways

  • DNS間接参照(DNS TXT record → bash pipe)でリポジトリコード自体は完全にクリーン — 静的解析・コードレビューでは検出不能
  • Claude Codeの「エラー発生→修復コマンド自動実行」のエージェント的行動が攻撃チェーンの中核
  • 開発者権限で環境変数・シークレット・APIキーの全てにアクセス可能 — サプライチェーン攻撃のベクターとして深刻
  • Cursor・Gemini CLI等にも共通するリスク — エージェント型コーディングツール全般の構造的問題

Best Practice Updates

  • 未知・未信頼リポジトリをClaude Codeで開く際はパーミッションモード「Manual」を使用し、セットアップコマンドの自動実行を手動承認制に
  • v2.1.196の未信頼.mcp.json自動起動防止(Pending approval)と合わせ、リポジトリ初回セットアップ時のコマンド実行を重点的に監視
  • エージェント型コーディングツールの脅威モデルに「エラーメッセージ経由の間接プロンプトインジェクション」を追加すべき

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。