Claude Code における任意ファイル読み取りの実証(claude_code_arb_file_read)
2026/1/21
Claude Code(Anthropicが提供するコーディングエージェント)で発見された「任意ファイル読み取り」の脆弱性に関する簡潔な解説リポジトリです。報告者は偶然この挙動を見つけ、責任ある開示を行ったがベンダー側では修正されない旨が記載されています。本リポジトリは概念実証(PoC)イメージと簡単な説明のみで、攻撃手順の詳細は含まれていません。安全対策や検出の重要性を示す教材として有用です。(約300字)