Anthropic Claude CodeのGitHub Actionに重大な脆弱性、1件のIssueでリポジトリ乗っ取りが可能
Anthropic Claude CodeのGitHub Actionに重大な脆弱性、1件のIssueでリポジトリ乗っ取りが可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-05 |
| 元記事 | The Hacker News |
要約
AnthropicのClaude Code GitHub Actionに深刻な脆弱性が発見された。攻撃者が公開リポジトリに対して1件のGitHub Issueを作成するだけで、Claude Codeが自動的にそのIssueを処理する際にプロンプトインジェクションが発生し、リポジトリ全体の制御権を奪える可能性があるというものだ。CI/CDパイプラインにAIエージェントを組み込む際のプロンプトインジェクション対策の重要性を改めて示す事例となっており、Anthropicはパッチをリリース済み。AI駆動の開発自動化ツールが普及するにつれ、信頼できない入力(Issue本文・PRコメント等)をAIに処理させる際のサンドボックス設計とスコープ制限が不可欠であることを示している。