My News ← 戻る

Anthropic Claude CodeのGitHub Actionに重大な脆弱性、1件のIssueでリポジトリ乗っ取りが可能

Anthropic Claude CodeのGitHub Actionに重大な脆弱性、1件のIssueでリポジトリ乗っ取りが可能

項目 内容
ジャンル セキュリティ
日付 2026-06-05
元記事 The Hacker News

要約

AnthropicのClaude Code GitHub Actionに深刻な脆弱性が発見された。攻撃者が公開リポジトリに対して1件のGitHub Issueを作成するだけで、Claude Codeが自動的にそのIssueを処理する際にプロンプトインジェクションが発生し、リポジトリ全体の制御権を奪える可能性があるというものだ。CI/CDパイプラインにAIエージェントを組み込む際のプロンプトインジェクション対策の重要性を改めて示す事例となっており、Anthropicはパッチをリリース済み。AI駆動の開発自動化ツールが普及するにつれ、信頼できない入力(Issue本文・PRコメント等)をAIに処理させる際のサンドボックス設計とスコープ制限が不可欠であることを示している。


元記事を読む →