Anthropic

Enterprise向けスキル・プラグインセキュリティスキャニングベータ — サードパーティスキル・プラグインのマルウェア自動検査を追加コストなしで提供

元記事を読む(support.claude.com)

Summary

9月1日にAnthropicがEnterprise向けスキル・プラグインセキュリティスキャニングのベータ提供を開始。サードパーティスキル・プラグインのアップロード・編集時に自動的にマルウェア検査を実行し、悪意あるコンテンツを事前に検出。組織設定で有効化すると全新規アップロード・編集に自動適用され追加コストなし。スキャン結果は3段階: (1)問題なし→通常インストール、(2)warn→注意バナー付きで利用可能(利用者が確認後継続)、(3)block→インストール不可。Claude・Claude Cowork・Enterpriseプラグインマーケットプレイスの全環境で利用可能。Inference Hooks(事前DLP検査)・Compliance API(事後監査)・Claude Security(Mythos 5脆弱性スキャン)に加えスキル・プラグインサプライチェーン保護が4層目のEnterprise AIセキュリティとして追加。

Key Takeaways

  • Enterprise向けベータ — サードパーティスキル・プラグインのアップロード・編集時に自動マルウェア検査
  • 組織設定で有効化→全新規アップロード・編集に自動適用 — 追加コストなし
  • 3段階のスキャン結果(問題なし・warn・block)で段階的な対応が可能
  • Claude・Claude Cowork・Enterpriseプラグインマーケットプレイス全環境で利用可能
  • Inference Hooks・Compliance API・Claude Securityに続く4層目のEnterprise AIセキュリティ

Best Practice Updates

  • Enterprise管理者はスキル・プラグインセキュリティスキャニングの有効化を推奨 — サプライチェーン攻撃ベクターの閉鎖
  • サードパーティスキル・プラグインの利用ポリシーにセキュリティスキャン結果の確認を組み込むべき

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。