セキュリティ

The Permissions You Thought You Granted Were Wider Than That — Five Bypass Paths Closed in Claude Code v2.1.214

The Permissions You Thought You Granted Were Wider Than That — Five Bypass Paths Closed in Claude Code v2.1.214

Claude Code v2.1.214 is about fixes, not features. It closes five holes in permission checking, including a PowerShell 5.1 bypass, overly broad dir/** matching, and parsing failures on commands over 10,000 characters. Here's what to check today if you run the agent unattended.

By FF
「許可したつもり」の範囲がずれていた──Claude Code v2.1.214が塞いだ権限チェックの5つの抜け道

「許可したつもり」の範囲がずれていた──Claude Code v2.1.214が塞いだ権限チェックの5つの抜け道

Claude Code v2.1.214は新機能より修正が主役。PowerShell 5.1のバイパス、dir/**の過剰一致、1万字超コマンドの解析漏れなど、権限チェックの抜け道を5つ塞いだ。無人運用で今日確認すべき点を整理する。

FF
AIが書いたコードを、コミット前にAIが疑う──GitHub Copilotの/security-reviewが編集画面まで降りてきた

AIが書いたコードを、コミット前にAIが疑う──GitHub Copilotの/security-reviewが編集画面まで降りてきた

GitHubがCopilotアプリに /security-review を追加し、全プランで公開プレビュー開始。コミット前に差分を走査し、深刻度つきで脆弱性を指摘します。検査がPRの手前へ動く意味と、AI検査に頼りすぎない線引きを読み解きます。

FF
自律エージェントを「読んだ内容」で操らせない――Claude Code v2.1.210 が塞いだ、外部コンテンツ経由の指示混入

自律エージェントを「読んだ内容」で操らせない――Claude Code v2.1.210 が塞いだ、外部コンテンツ経由の指示混入

Claude Code v2.1.210 が、サブエージェントが読んだ外部コンテンツ経由の間接的プロンプトインジェクションを含む3つの隙を修正。自律エージェントを無人で回す現場に効く、地味だが重要な安全弁の更新を読み解きます。

FF
AIが書いたコードを「使い捨ての檻」で走らせる──Cloud Run サンドボックスが、エージェント実行の安全弁を数ミリ秒で配る

AIが書いたコードを「使い捨ての檻」で走らせる──Cloud Run サンドボックスが、エージェント実行の安全弁を数ミリ秒で配る

Google が Cloud Run サンドボックスをパブリックプレビュー公開。AIが生成した信頼できないコードを、使い捨ての隔離空間で数ミリ秒で走らせる。認証情報・外部通信・書き込みを既定で遮断し、追加料金なしでエージェント実行の安全弁を配る。

FF
「見つける」から「直してしまう」へ──OpenAIのDaybreak拡張が、Codexに“脆弱性を塞ぐ”役割まで持たせた

「見つける」から「直してしまう」へ──OpenAIのDaybreak拡張が、Codexに“脆弱性を塞ぐ”役割まで持たせた

OpenAI が 6 月 23 日に Daybreak を拡張。コーディングエージェント Codex に脆弱性を見つけて直すプラグインを組み込み、防御特化の GPT-5.5-Cyber も限定提供。開発と運用に効く点と、見落とせない懸念を整理します。

FF
自動で動くエージェントに“鍵”を握らせない──Claude Code v2.1.187が締めた、秘密情報とモデル選択のガバナンス

自動で動くエージェントに“鍵”を握らせない──Claude Code v2.1.187が締めた、秘密情報とモデル選択のガバナンス

Claude Code v2.1.187 が公開。サンドボックスのコマンドから秘密情報を切り離す設定と、組織がモデル選択を絞れる仕組みを追加。自律エージェントの運用に手綱をかける更新を読み解きます。

FF
本番環境を消す前に止める──Claude Code v2.1.183が自動モードに入れた「破壊的コマンドの非常ブレーキ」

本番環境を消す前に止める──Claude Code v2.1.183が自動モードに入れた「破壊的コマンドの非常ブレーキ」

Claude Code v2.1.183が自動モードに安全装置を追加。git reset --hardやterraform destroyなど取り返しのつかない操作を、明示指示がなければ遮断する。実害として起きた本番環境全消し事故を背景に、無人運用の安全性と過信のリスクを整理します。

FF
MCPコネクタを「全社で一度だけ」許可する──Claudeが入れたゼロタッチ認証が変えるエージェントのアクセス管理

MCPコネクタを「全社で一度だけ」許可する──Claudeが入れたゼロタッチ認証が変えるエージェントのアクセス管理

6月18日、AnthropicがClaudeに「管理者一括管理の認可(EMA)」をベータ公開。MCPコネクタを社員が個別承認せず、管理者がOkta経由で一度設定すれば初回ログインで自動接続。Claude Codeでも有効な、エージェント時代のアクセス管理を読む。

FF
開いただけで認証情報が抜かれる──「Miasma」ワームが突いたコーディングエージェントの自動実行

開いただけで認証情報が抜かれる──「Miasma」ワームが突いたコーディングエージェントの自動実行

Microsoftのオープンソースリポジトリ73件を汚染した「Miasma」ワーム。Claude CodeやCursorでリポジトリを開くだけで認証情報を盗む手口と、開発者が今日からできる防御策を整理します。

FF