トレンド一覧

Claude Code や Codex の悪意あるスキルが静的スキャナをすり抜ける

Zenn AI ・ 2026-08-08

原題: Claude CodeやCodexの悪意あるスキルが静的スキャナをすり抜ける

AI による要約

Claude Code には「PDF をきれいに要約するスキル」が存在し、中身は Markdown ファイル一枚で、自然言語の手順とスクリプトが書いてあるだけ。GitHub から拾ってきて skills フォルダに置けば、次からエージェントがそれを読んで実行してくれる。しかし、このスキルはあなたのシェル・ファイル・保存済みの認証情報に、エージェントとまったく同じ権限でアクセスできる。研究では、この「エージェントスキル」を狙った攻撃と、それを見つけるはずのスキャナが実際にはほとんど機能していないことが明らかになった。

この要約は当サイトの AI が生成したものです。正確な内容は 元記事(Zenn AI)をご確認ください。

AIエージェント

この話題のこれまで

2026年7月末から8月初めにかけ、Claude CodeやCodexを使ったAIエージェントによる開発効率化が相次いで報告された。Microsoft APMがチーム間での設定共有に活用され、人間とAIの三者分業でレビュー指摘がすべてAIに発見される事例もあった。並列開発の比較や新バージョンの相互運用強化、さらには3リポジトリで116件のPRを4日間で自律処理する実績も示された。しかし8月8日には、こうしたAIエージェントが悪用されるリスクが明らかになり、エージェントスキルの実行権限が静的スキャナをすり抜ける脆弱性が指摘された。

  1. Microsoft APM を試してみる (npmと対比しながら) 2026-07-28 ・ Zenn AI
  2. 人間・Claude・Codex で三者分業したら、レビュー指摘は全部 AI が見つけていた 2026-07-29 ・ Zenn AI
  3. Claude CodeからのCodex委任とHerdrによる並列開発の比較 2026-07-30 ・ Zenn AI
  4. Claude Code v2.1.221とCodexプラグイン相互運用 2026-08-04 ・ Zenn LLM
  5. AIエージェントが3リポジトリで116件のPRを4日間で自律処理 2026-08-07 ・ Zenn AI

当サイトが集めた記事から、同じ話題のものを古い順に並べています。