Claude Code VS Code拡張機能が閉じたファイルや新しいセッション間で選択状態を漏洩

Reddit ユーザー (u/SportSpecialist2536) が、Claude Code VS Code 拡張機能に重大なデータ漏洩バグを報告しています。ファイルを閉じた後も選択状態が保持され、新しい claude CLI セッションからアクセス可能になります。これには、AI コンテキスト用ではなく、単にクリップボードへのコピー用に行われた選択も含まれます。
再現手順
- Claude Code 拡張機能がインストールされた VS Code で任意のファイルを開く。
- 認識可能な値(例:
FOO=abc/BAR=def)を含む2行を選択する。 - ファイルタブを閉じる。
- 別のファイルを開く。
- 同じ VS Code ウィンドウ内でターミナルを開き、
claude(フラグなし)を実行する。 - 「IDE で開いているファイルは何ですか?」と質問する。
- 手順3で閉じたファイルの内容が報告されるか確認する。
インシデント
ユーザーは .env.production.local 内の2行を選択し、Supabase のサービスロールキーをダッシュボードにコピーしました。ファイルを閉じて無関係な TypeScript ファイルを開いた後、新しい claude セッションが先ほど選択した行(公開可能キーとサービスロールキーの両方)を報告しました。IDE ブリッジがファイルクローズ後も選択をキャッシュし、クリーンな状態であるべきセッションにそれを提供しました。キーは直ちにローテーションされました。
セットアップ詳細
- OS: Windows 11
- Claude Code CLI: 2.1.138
- VS Code 拡張機能: 2.1.140
- ターミナル: 統合ターミナル内の PowerShell
ユーザーは完全な詳細を含む GitHub イシューを提出しました:#58886。特に、macOS/Linux ユーザーに対して60秒でできる再現手順を試し、バグが Windows 固有かどうかを確認するよう求めています。イシューへの「[OS]で再現」という簡単なコメントがトリアージに役立ちます。
より狭いバグ(ファイルクローズ後も選択状態が保持される問題)は、より大きな「IDE 自動アタッチをオプトインにするべきか」という問題(イシュー #24726、2月から未解決)とは独立して修正可能と思われます。
📖 ソース全文を読む: r/ClaudeAI
👀 See Also

グーグル、AI利用のハッキングが3ヶ月で産業規模に達したと報告
Googleの脅威インテリジェンスグループは、犯罪グループや国家関連のグループが商用AIモデル(Gemini、Claude、OpenAI)を攻撃の洗練と拡大に利用していることを発見した。あるグループはゼロデイ脆弱性を大規模な悪用にほぼ利用し、他のグループは無防備なOpenClawエージェントを実験している。

FastAPI Guardを使用して、OpenClawインスタンスを攻撃から保護します。
FastAPI Guardは、IPフィルタリング、地域ブロック、レート制限、侵入検知を含む17のセキュリティチェックを追加するミドルウェアを提供します。このツールは、OpenClawセキュリティ監査で文書化された512の脆弱性と40,000以上の公開インスタンスを示す攻撃をブロックします。

農場からコードへ:農夫がオープンクロー用のオープンソースランタイム防御をどのように作ったか
開発経験のない農家が、複数のAIコーディングエージェントを活用して、わずか12時間でOpenClawのオープンソースランタイム防御を構築した方法をご紹介します。

重要なOpenClawセキュリティ脆弱性が2026年3月28日に修正されました。
OpenClawバージョン2026.3.28では、Ant AI Security Labによって発見されたサンドボックスバイパス、権限昇格、SSRFリスクを含む8つの重大なセキュリティ脆弱性が修正されました。バージョン2026.3.24以前のユーザーは直ちにアップデートしてください。