Claude Code RCE脆弱性により攻撃者が悪意のあるディープリンク経由でコマンド実行可能
AI駆動型コーディングアシスタントであるAnthropicのClaude Codeに、深刻なリモートコード実行(RCE)脆弱性が発見されました。この脆弱性は2026年5月12日に、0day.clickのセキュリティ研究者Joernchen氏によって公開されました。 この脆弱性により、攻撃者は細工されたclaude-c
AI駆動型コーディングアシスタントであるAnthropicのClaude Codeに、深刻なリモートコード実行(RCE)脆弱性が発見されました。この脆弱性は2026年5月12日に、0day.clickのセキュリティ研究者Joernchen氏によって公開されました。 この脆弱性により、攻撃者は細工されたclaude-c
最近公開されたClaude Codeの欠陥により、攻撃者は単一の細工されたディープリンクURLを使用して任意のシステムコマンドを実行でき、利便性機能をリモートコード実行(RCE)ベクトルに変えることができました。 セキュリティ研究者Joernchen氏によって文書化されたこの問題は、Claude Codeバージョン
AI開発環境で操作されたインストールリンクを通じてコード実行を可能にする方法が、...