Claude CodeとCodexのエージェントスキルを狙うマルウェア——静的スキャナを9割以上すり抜ける「SkillCloak」
Claude CodeとCodexのエージェントスキルを狙うマルウェア——静的スキャナを9割以上すり抜ける「SkillCloak」
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-09 |
| 元記事 | Zenn |
要約
Claude CodeやCodex等のAIコーディングエージェント用拡張機能「スキル」を標的にしたマルウェアが、既存の静的セキュリティスキャナをほぼ回避できることが研究で明らかになった。スキルはMarkdown形式(SKILL.md)で記述される再利用可能な拡張機能で、エージェントと同等の権限でシェル・ファイル・認証情報にアクセスできるためnpmパッケージより危険とされる。Snykの調査では公開スキルマーケットプレイスの3,984件中36.82%に何らかのセキュリティ問題があり、13.4%にクリティカルな欠陥、76件に悪性ペイロードが確認された。香港科技大学が示した「SkillCloak」フレームワークは、疑わしいトークンやURLを構造的難読化・自己解凍パッキングで隠すことで静的スキャナを9割超の確率でバイパスする。対抗策としてはファイルアクセスやネットワーク呼び出しを実行時に監視する「SkillDetonate」方式が97%の検知率を達成している。実務上は本番環境での未検証スキル使用禁止・権限制限・サンドボックス隔離が推奨される。