Claude Code の自動モード、危険なコマンドとプロンプトインジェクション攻撃の89%をブロック
Anthropicは2026年8月14日より、Pro・Max・Teamの各サブスクリプション利用者向けにClaude Codeの「自動モード」をデフォルト設定にします。今回の変更では、長時間にわたる開発作業中に繰り返し発生する手動での権限承認作業を、自動化された分類器に置き換えます。 狙いは「権限疲れ」の軽減にありま
Anthropicは2026年8月14日より、Pro・Max・Teamの各サブスクリプション利用者向けにClaude Codeの「自動モード」をデフォルト設定にします。今回の変更では、長時間にわたる開発作業中に繰り返し発生する手動での権限承認作業を、自動化された分類器に置き換えます。 狙いは「権限疲れ」の軽減にありま
研究者らが6件のCVEに対するAI生成パッチを検証、成功率は低調多くの修正が失敗、動作変更、あるいは新たな脆弱性の混入を招くガイダンスを与えることで結果は改善、評価用ハーネス「FLAWED」を公開生成AI(GenAI)を使って脆弱性を修正する場合、セキュリティ専門家はほとんどの場合、単に「あちらを立てればこちらが
「ダングリングDNSテイクオーバー」とは、クラウドリソースが削除された後もDNSレコードがそのリソースを指し続けている場合に、悪意ある者がサブドメインを乗っ取ることを可能にする既知の攻撃手法です。リンクは「宙ぶらりん(dangling)」のまま、何も指さない状態で放置されます。単純なセキュリティ衛生管理の不備によるも
セキュリティ 成功の秘訣は、適切なセキュリティ業務に適切なモデルを使うことです Microsoftと、Google傘下のWizによる2つのエージェント型バグハンティングシステムが、ソフトウェアの脆弱性を発見し修正する上で、少なくとも2つのモデルの頭脳が1つよりも優れていること
「Trim」というハンドルネームで活動するロシア語圏の脅威アクターが、2026年を通じて最先端のAIモデルに施された安全対策を組織的に突破し、これを攻撃的なサイバーツールへと転用してきました。その集大成として登場したのが、商業的に販売されているAI搭載ペネトレーションテストプラットフォームです。 この事例は、脅威イン
ある脅威アクターが、エンドポイント検出・対応(EDR)ソフトウェアをすり抜けることを目的としたマルウェアの開発・改良にAIコーディングツールを活用していたことが確認されました。この活動は、レッドチームプロジェクトとして偽装されていました。 この活動を発見したのはSophos X-Opsです。同チームのCounter T
Claude Opus 4.6を搭載したAIコーディングエージェントが関わった大規模インシデントは、AI安全性とインフラストラクチャセキュリティについて深刻な懸念を引き起こしています。 Cursorエディタを通じて動作していたエージェントは、SaaSスタートアップであるPocketOSの本番データベース全体とバックア
セキュリティ研究者は、AnthropicのClaude OpusがGoogle ChromeのV8エンジンに対する機能するブラウザエクスプロイトチェーンの構築を支援でき、AIがいかに迅速に攻撃的なセキュリティ作業を加速できるかについての新たな懸念を引き起こしていることを示しました。 この実験はMohan Pedha
非公開のフロンティアAIモデル(Anthropicの「Claude Mythos」など)が主要なオペレーティングシステム全体で数千のゼロデイ脆弱性を特定できることが実証されていますが、商用モデルもソフトウェアバグの発見において進展を示しています。 Forescoutの Verde Labs によると、わずか1年前は5
Anthropicは、攻撃者が誰も対応する前に脆弱性を発見して悪用できるようになるという懸念から、Mythosバグ検出モデルの公開リリースを中止しました。 しかし、木曜日にOpus 4.7のリリースによってすでに置き換えられた同社のOpus 4.6モデルは、機能するエクスプロイトコードを開発できます。 水曜日のブロ
すべての記事を読み込みました