Claude Codeのブラウザ機能とは?Claudeがドキュメントや課題管理を直接読む仕組みと安全設計を解説
AnthropicがClaude Codeに統合ブラウザを追加し、Claudeがドキュメントサイトや課題管理ツールをアプリ内で開いて読み、クリックし、入力できるようになりました。外部サイトへの書き込み操作は分類器(クラシファイア)が審査し、企業は許可リストでアクセス先を制限したりブラウザ機能自体を無効化したりできます。
AnthropicがClaude Codeに統合ブラウザを追加し、Claudeがドキュメントサイトや課題管理ツールをアプリ内で開いて読み、クリックし、入力できるようになりました。外部サイトへの書き込み操作は分類器(クラシファイア)が審査し、企業は許可リストでアクセス先を制限したりブラウザ機能自体を無効化したりできます。
セキュリティ企業Sysdigが、AIエージェントが技術実行の全工程を担った初のランサムウェア攻撃「JadePuffer」を公表しました。1,300件超の設定情報を暗号化し身代金要求文まで自作した一方、標的選定や認証情報の入手、C2サーバの用意には依然として人間が関与しています。
セキュリティ企業LayerXが公開した「BioShocking」は、AIブラウザに埋め込まれたゲームを通じてLLMを「別の現実」に誘導し、ChatGPT AtlasやComet、Claude Chromeプラグインなど6種のエージェント全てで認証情報の窃取を成功させた実証攻撃です。同名ゲーム『BioShock』のセリフを使い、AIに「勝利は敗北である」というオーウェル的な世界観を受け入れさせる手口が特徴です。
Mozillaのバグ報奨金プラットフォーム0DINが、Claude CodeなどのAIコーディングツールを介して開発者のマシンを完全掌握できる新たな攻撃手法を公表しました。一見普通のGitHubリポジトリにAIエージェントがアクセスするだけで、リバースシェルが攻撃者に開かれます。
AWSはニューヨークで開催したAWS Summitで、AIエージェントを本番運用に耐える状態にするための新サービス「AWS Continuum」「AWS Context」を発表しました。生成AIが書くコードの脆弱性管理と、組織全体のナレッジ統合という、エージェント活用で詰まりがちな2点に踏み込んでいます。
Check Point、Tenable、Cyeraが、月間5000万ダウンロードのLangGraphを含む主要AIエージェントフレームワーク3種にRCEや認証情報窃取につながる脆弱性を相次いで報告。Langflowはすでに約7,000台の露出インスタンスが実攻撃にさらされています。
NanoCo AIとJFrogは、自律型AIエージェントが悪意あるパッケージを自動インストールするリスクに対処するセキュリティ統合を発表した。NanoClawエージェントのパッケージ取得経路をJFrogの審査済みレジストリに限定し、改ざんパッケージへのアクセスを403エラーでブロックする仕組みを提供する。
Conan O'BrienがAIセキュリティ企業Adaptive Securityと提携し、15本の教育ビデオシリーズをホストします。これにより、従業員がフィッシングやディープフェイクの脅威に対処する方法を学ぶことができます。
AppleはAIを用いてSafariの拡張機能の不足を解消し、ユーザーが自分で拡張機能を作成できる新機能を導入しました。
OpenAIは、プロンプトインジェクション攻撃からの保護を目的とした新機能「Lockdown Mode」を発表しました。このモードは敏感なデータを扱うユーザー向けに設計されており、ChatGPTを使用する際のセキュリティを強化します。