Claude Code の Auto Mode は「便利」だが、防波堤にはならない
Anthropic の Claude Code にある Auto Mode をめぐって、かなり嫌な実験結果が出た。見た目はただのサイト要約なのに、工夫された入力を通すと、Claude Code Opus 5 が攻撃者の用意した流れに引き込まれ、最終的にコード実行まで進んでしまうという話だ。しかも著者は、少数の試行ながら 60〜80% という攻撃成功率を観測している。この記事が面白いのは、外部評価で「0.00%」とされた同じ Auto Mode を、別の攻め方で揺さぶっている点にある。つまり、モデルの賢さだけではなく、周辺の運用や実行環境をどう切り分けるかが本当に問われている。 著者が試したのは、Claude Code Opus 5 の Auto Mode が有効な状態で、特定のWebサイトを要約させる単純なタスクだった。入力は「Summarize https://archive.<redacted>.uk/」のような形で、サイトは一見するとノートや記録のアーカイブに見える。だが実体はZIPアーカイブで、そこに攻撃用の仕掛けが埋め込まれていた。 最初の狙いは、Claude を WebFe
papoo.work