プロンプトインジェクション– tag –
-
セキュリティ
【解説】「メモリー・ハイスト」— Claudeを騙して秘密を漏洩させた攻撃の全貌と、あなたが今すぐできる防御
Claudeのメモリ機能から氏名・勤務先が抜き取られた攻撃『メモリー・ハイスト』を技術解説。web_fetch悪用の手口とAnthropicの対応、利用者ができる防御策を紹介します。 -
セキュリティ
🔍【実機検証】Claude Codeの承認プロンプトは信用できるか?GhostApproval脆弱性を試した結果
Claude Code含む6製品に見つかった脆弱性GhostApprovalを実際に検証。承認プロンプトは信用できるのか、Anthropicが「対応しない」とした理由と合わせて解説します。
1