Claude Androidアプリ、明示的なユーザー操作なしにクリップボードを読み取ると報告される

✍️ OpenClawRadar📅 公開日: March 8, 2026🔗 Source
Claude Androidアプリ、明示的なユーザー操作なしにクリップボードを読み取ると報告される
Ad

報告されたインシデントの詳細

r/ClaudeAIでユーザーがClaude Androidアプリの予期せぬ動作を報告しました。Androidスマートフォンでブラウジング中、ユーザーはClaudeに分析させるためにコードブロックをコピーしました。Claudeアプリで新しいチャットを開始し、コードのレビューを依頼しましたが、リクエストを送信する前にクリップボードの内容を貼り付けるのを忘れていました。

報告によると、Claudeはそれでもコードブロック全体を分析し、アプリが明示的なユーザー操作なしにクリップボードの内容を読み取り、メッセージと共に送信したことを示唆しています。確認のため、ユーザーはClaudeにメモリ内のファイル名を尋ねたところ、Claudeはファイルがアップロードディレクトリ内のpasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txtとして保存されていると回答しました。

ユーザーはその後、Claudeにコードの最初の20行を書き直すよう依頼しましたが、それはクリップボードにコピーした元のコードと完全に一致していました。新しいチャットでこの動作を再現しようとしたところ、Claudeはコードがアップロードされるまで読み取れないと応答しました。ユーザーは最初のチャットでは何もアップロードしておらず、元のリクエストや添付ファイルにもコードが含まれていなかったことを確認しました。

プライバシーへの影響

ユーザーは、これは重大なプライバシー問題であると懸念を表明し、「アプリは明示的なユーザー操作なしにクリップボードの内容を読み取るべきではない」と述べました。この動作は一貫性がなく、一度は機能したもののその後の試行では機能せず、これが意図的な機能なのかバグなのか不確かさが残っています。

この種のユーザー同意なしのクリップボードアクセスは、ユーザーがコピーしたがアプリケーションと共有する意図のなかった機密情報を潜在的に暴露する可能性があります。

📖 詳細情報を読む: r/ClaudeAI

Ad

👀 See Also

Microsoftハッキング:GitHubリポジトリに仕込まれたマルウェアがClaudeとGeminiユーザーを標的に
Security

Microsoftハッキング:GitHubリポジトリに仕込まれたマルウェアがClaudeとGeminiユーザーを標的に

マイクロソフトは、ハッカーがAIコーディングエージェント(Claude CodeやGemini CLIなど)を標的に、認証情報を盗むマルウェアを仕込んだため、70以上のGitHubリポジトリを閉鎖した。

OpenClawRadar
学生がOpenClaw本番システムに2つのセキュリティパッチを提供しました。
Security

学生がOpenClaw本番システムに2つのセキュリティパッチを提供しました。

学生開発者がOpenClawのゲートウェイロジックの「フェイルオープン」脆弱性(PR #29198)とチャット画像のタブナビング脆弱性(PR #18685)を修正し、両方のパッチはそれぞれ本番リリースv2026.3.1とv2026.2.24に適用されました。

OpenClawRadar
Google TIG、初のAI生成ゼロデイエクスプロイトを実環境で報告
Security

Google TIG、初のAI生成ゼロデイエクスプロイトを実環境で報告

Google脅威インテリジェンスグループは、AIで開発されたと考えられるゼロデイエクスプロイトを使用する脅威アクターを特定しました。これは、AIがゼロデイ脆弱性の悪用に攻撃的に使用された初めての観測事例です。

OpenClawRadar
AIエージェントのセキュリティ:ジェイルブレイクを超えて、ツールの誤用とプロンプトインジェクションへ
Security

AIエージェントのセキュリティ:ジェイルブレイクを超えて、ツールの誤用とプロンプトインジェクションへ

ウェブを閲覧し、コマンドを実行し、ワークフローをトリガーするAIエージェントは、プロンプトインジェクションやツールの悪用といったセキュリティリスクに直面しています。信頼できないコンテンツが、シェル実行やHTTPリクエストなどの正当なツールをリダイレクトする可能性があります。

OpenClawRadar