Claude Androidアプリ、明示的なユーザー操作なしにクリップボードを読み取ると報告される

報告されたインシデントの詳細
r/ClaudeAIでユーザーがClaude Androidアプリの予期せぬ動作を報告しました。Androidスマートフォンでブラウジング中、ユーザーはClaudeに分析させるためにコードブロックをコピーしました。Claudeアプリで新しいチャットを開始し、コードのレビューを依頼しましたが、リクエストを送信する前にクリップボードの内容を貼り付けるのを忘れていました。
報告によると、Claudeはそれでもコードブロック全体を分析し、アプリが明示的なユーザー操作なしにクリップボードの内容を読み取り、メッセージと共に送信したことを示唆しています。確認のため、ユーザーはClaudeにメモリ内のファイル名を尋ねたところ、Claudeはファイルがアップロードディレクトリ内のpasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txtとして保存されていると回答しました。
ユーザーはその後、Claudeにコードの最初の20行を書き直すよう依頼しましたが、それはクリップボードにコピーした元のコードと完全に一致していました。新しいチャットでこの動作を再現しようとしたところ、Claudeはコードがアップロードされるまで読み取れないと応答しました。ユーザーは最初のチャットでは何もアップロードしておらず、元のリクエストや添付ファイルにもコードが含まれていなかったことを確認しました。
プライバシーへの影響
ユーザーは、これは重大なプライバシー問題であると懸念を表明し、「アプリは明示的なユーザー操作なしにクリップボードの内容を読み取るべきではない」と述べました。この動作は一貫性がなく、一度は機能したもののその後の試行では機能せず、これが意図的な機能なのかバグなのか不確かさが残っています。
この種のユーザー同意なしのクリップボードアクセスは、ユーザーがコピーしたがアプリケーションと共有する意図のなかった機密情報を潜在的に暴露する可能性があります。
📖 詳細情報を読む: r/ClaudeAI
👀 See Also

ケールガード:OpenClawスキル用のオープンソースセキュリティスキャナー
Caelguardは、MITライセンスのローカル実行型スキャナーで、OpenClawスキルにおけるプロンプトインジェクション、認証情報の収集、難読化されたペイロードなどのセキュリティ問題を検出します。研究によると、公開されているスキルの約20%に懸念すべきパターンが含まれています。

llm-hasher: ハイブリッドLLMワークフローのためのローカルPII検出とトークン化
llm-hasherは、OpenAIやClaudeなどの外部LLMにデータが送信される前に、Ollamaを使用して個人を特定できる情報をローカルで検出し、PIIをトークン化して処理後に元の値を復元するツールです。構造化データ型には正規表現を、文脈に基づく検出にはローカルLLMを使用し、マッピングは暗号化されたストレージに保存されます。

人間的信頼の根源:自律型AIエージェントに対する説明責任の確立
Human Root of Trustは、自律型AIエージェントに対する説明責任の欠如を暗号技術によって解決する、パブリックドメインのフレームワークです。
OpenClawクラスタ管理:リカバリパスをクラスタ外に保持する
OpenClaw管理クラスタのためのより安全なトポロジ:Gatewayとタスク状態を外部に置き、読み取り専用アクセスを使用し、PR + CI + 人間の承認によるマージを介してArgo CDに変更を駆動します。