潜在的なClaudeセキュリティインシデント:自己送信パスワードアラートと不審な.NETプロセス

Redditレポートからのインシデント詳細
r/ClaudeAIのRedditユーザーが、Claudeに関わる懸念すべきセキュリティインシデントを報告しました。ユーザーの上司が、会社のOutlookアカウントに送信されたメールリンクを介して午前10時59分にClaudeにログインしました。午前11時には、内部データベースのパスワード変更の失敗試行に関する複数のメールを受け取りました。
レポートで指摘された異常な点:
- メールは上司自身のアカウントから上司宛てに送信されていた
- 通常、このような通知はITチームからの自動メッセージとして届く
- 午前11時05分までに、メールは受信トレイから完全に消失した
- 送信済み、下書き、復元可能な削除物にも痕跡なし(スクリーンショットは撮影済み)
システム動作の観察
システムのシャットダウンを試みた際、OSは「.NET-BroadcastEventWindow4.0.0.0.1a0e24.0」がまだ実行中であるためシャットダウンを阻止しました。ユーザーは、この現象が会社のコンピューターで以前に発生したことはないと指摘しています。
ユーザーの調査によると、.NETファイルは通常のWindowsコンポーネントですが、悪意のある場合もあるとのことです。レポートでは、最近のClaudeコード流出がこのインシデントの背景にある可能性について言及しています。
ユーザーの会社は、影響を受けた従業員にITが調査できるまでシステムをシャットダウンするよう指示しました。ITチームは現在、クライアントの緊急事態に対応中です。
📖 Read the full source: r/ClaudeAI
👀 See Also

公開されたエクスプロイトを用いたAIエージェントのレッドチーミングのためのオープンソースプレイグラウンド
Fabraixは、敵対的なチャレンジを通じてAIエージェントの防御をストレステストするためのライブ環境をオープンソース化しました。各チャレンジでは、実際のツールと公開されたシステムプロンプトを持つライブエージェントが展開され、勝利した会話の記録とガードレールのログが公開されます。

重要なOpenClawセキュリティ脆弱性が2026年3月28日に修正されました。
OpenClawバージョン2026.3.28では、Ant AI Security Labによって発見されたサンドボックスバイパス、権限昇格、SSRFリスクを含む8つの重大なセキュリティ脆弱性が修正されました。バージョン2026.3.24以前のユーザーは直ちにアップデートしてください。

クラウドコードの計装およびテレメトリ能力の分析
ソースコード分析により、Claude Codeがキーワードベースの感情分類、許可プロンプトの躊躇モニタリング、詳細な環境フィンガープリンティングを含む広範な行動追跡を実装していることが明らかになりました。

隠れた音声信号で音声AIシステムを79~96%の成功率で乗っ取る
研究によると、知覚できないオーディオクリップによってLALMにWeb検索、ファイルダウンロード、メール流出などの不正なコマンドを実行させることが可能で、MistralやMicrosoftサービスを含む13のモデルで79〜96%の成功率を示しています。