セキュリティ

AIが書いたコードを「使い捨ての檻」で走らせる──Cloud Run サンドボックスが、エージェント実行の安全弁を数ミリ秒で配る

AIが書いたコードを「使い捨ての檻」で走らせる──Cloud Run サンドボックスが、エージェント実行の安全弁を数ミリ秒で配る

Google が Cloud Run サンドボックスをパブリックプレビュー公開。AIが生成した信頼できないコードを、使い捨ての隔離空間で数ミリ秒で走らせる。認証情報・外部通信・書き込みを既定で遮断し、追加料金なしでエージェント実行の安全弁を配る。

FF
「見つける」から「直してしまう」へ──OpenAIのDaybreak拡張が、Codexに“脆弱性を塞ぐ”役割まで持たせた

「見つける」から「直してしまう」へ──OpenAIのDaybreak拡張が、Codexに“脆弱性を塞ぐ”役割まで持たせた

OpenAI が 6 月 23 日に Daybreak を拡張。コーディングエージェント Codex に脆弱性を見つけて直すプラグインを組み込み、防御特化の GPT-5.5-Cyber も限定提供。開発と運用に効く点と、見落とせない懸念を整理します。

FF
自動で動くエージェントに“鍵”を握らせない──Claude Code v2.1.187が締めた、秘密情報とモデル選択のガバナンス

自動で動くエージェントに“鍵”を握らせない──Claude Code v2.1.187が締めた、秘密情報とモデル選択のガバナンス

Claude Code v2.1.187 が公開。サンドボックスのコマンドから秘密情報を切り離す設定と、組織がモデル選択を絞れる仕組みを追加。自律エージェントの運用に手綱をかける更新を読み解きます。

FF
本番環境を消す前に止める──Claude Code v2.1.183が自動モードに入れた「破壊的コマンドの非常ブレーキ」

本番環境を消す前に止める──Claude Code v2.1.183が自動モードに入れた「破壊的コマンドの非常ブレーキ」

Claude Code v2.1.183が自動モードに安全装置を追加。git reset --hardやterraform destroyなど取り返しのつかない操作を、明示指示がなければ遮断する。実害として起きた本番環境全消し事故を背景に、無人運用の安全性と過信のリスクを整理します。

FF
MCPコネクタを「全社で一度だけ」許可する──Claudeが入れたゼロタッチ認証が変えるエージェントのアクセス管理

MCPコネクタを「全社で一度だけ」許可する──Claudeが入れたゼロタッチ認証が変えるエージェントのアクセス管理

6月18日、AnthropicがClaudeに「管理者一括管理の認可(EMA)」をベータ公開。MCPコネクタを社員が個別承認せず、管理者がOkta経由で一度設定すれば初回ログインで自動接続。Claude Codeでも有効な、エージェント時代のアクセス管理を読む。

FF
開いただけで認証情報が抜かれる──「Miasma」ワームが突いたコーディングエージェントの自動実行

開いただけで認証情報が抜かれる──「Miasma」ワームが突いたコーディングエージェントの自動実行

Microsoftのオープンソースリポジトリ73件を汚染した「Miasma」ワーム。Claude CodeやCursorでリポジトリを開くだけで認証情報を盗む手口と、開発者が今日からできる防御策を整理します。

FF
ChatGPTの「Lockdown Mode」は何を犠牲に守るのか──OpenAIが引いたプロンプトインジェクションの最後の線

ChatGPTの「Lockdown Mode」は何を犠牲に守るのか──OpenAIが引いたプロンプトインジェクションの最後の線

OpenAIがChatGPTに「Lockdown Mode」を導入。Web閲覧やエージェントモード、コネクターを制限してプロンプトインジェクションによる情報流出を抑える。Codexにも及ぶ「高リスク」ラベルと、利便性と安全のトレードオフを読み解く。

FF