Claude Code
Gecko SecurityがAnthropicスキルスキャナーのテストファイル経由バイパスを実証 — *.test.tsファイルがスキャン対象外でRCEリスク
元記事を読む(gecko.security) ↗Summary
セキュリティ企業Gecko SecurityがAnthropicのEnterprise向けスキル・プラグインセキュリティスキャニング(9月1日ベータ提供開始)のバイパス手法を実証。スキルスキャナーはSKILL.mdに参照されるファイルのプロンプトインジェクション・シェルコマンド埋め込み・不審なネットワーク通信・データ流出コードを検査するが、*.test.tsなどのテストファイルはエージェント実行サーフェスの一部と見なされずスキャン対象外。しかしスキルはリポジトリアーティファクトであり、テストファイルはフルローカル権限で実行されるため、悪意あるコードをテストファイルに埋め込むことでRCE(リモートコード実行)が可能。VentureBeatが「スキルスキャナーは全チェックを通過、悪意あるコードはテストファイルに乗っていた」と報道。SkillScan学術調査では26.1%のスキルに少なくとも1件の脆弱性(14パターン・4カテゴリ)、Snykは4,000未満のスキルで76件の確認済み悪意あるペイロードを発見。
Key Takeaways
- ▸ スキルスキャナーがテストファイル(*.test.ts等)をスキャン対象外として扱いバイパス可能
- ▸ テストファイルはエージェント実行サーフェス外だがフルローカル権限で実行される — RCEリスク
- ▸ SkillScan学術調査: 26.1%のスキルに脆弱性(14パターン・4カテゴリ)
- ▸ Snyk: 4,000未満のスキルで76件の悪意あるペイロードを確認
- ▸ スキルはリポジトリアーティファクトでありリポジトリ全体がツールチェーンの一部
- ▸ VentureBeatが「全チェック通過、悪意あるコードはテストファイルに乗っていた」と報道
Best Practice Updates
- ✓ サードパーティスキルのインストール前にテストファイルを含むリポジトリ全体のコードレビューを推奨
- ✓ Enterprise環境ではスキルスキャニングベータ有効化に加え、リポジトリ全体のセキュリティスキャンを併用
Same Day Signals
すべて見る →- Claude API Enterprise Frontier Safeguards(EFS)発表 — 顧客管理クラウドでのゼロデータ保持+自動安全監視でFable 5/5.1のエンタープライズ導入障壁が解消
- Anthropic Anthropic IPOロードショーが9月に本格化 — Goldman Sachs・JPMorgan・Morgan Stanley・Citigroup 4行引受体制で10月上場を目指す
- Claude API Fable 5.1独立ベンチマーク分析が拡大 — Terminal-Bench 4.0で55.8%・GDPval-AA v2で1,853とOpus 5超え、effort別コスト最適化パターンが確立
- Anthropic Claude Cowork Built-in Browser(デスクトップ内蔵ブラウザ)が順次展開中 — Chromium搭載でWebタスクのエージェント実行がシームレスに
元記事の著作権は各著作者に帰属します。