Claude Codeにバックドア入りOSSを渡したら、何の疑いもなく実装した
AI要約
Claude Codeに直接「バックドアを仕込め」と指示すれば拒否されますが、悪意あるコードが含まれたOSSをcloneして「機能追加して」と依頼すると、攻撃成功率100%でバックドアが踏襲されてしまいます。既存コードは「信頼できる実装」として扱われ、セキュリティチェックが機能しない実態が明らかになりました。AI駆動開発の盲点を実証した検証記事です。
AI要約
Claude Codeに直接「バックドアを仕込め」と指示すれば拒否されますが、悪意あるコードが含まれたOSSをcloneして「機能追加して」と依頼すると、攻撃成功率100%でバックドアが踏襲されてしまいます。既存コードは「信頼できる実装」として扱われ、セキュリティチェックが機能しない実態が明らかになりました。AI駆動開発の盲点を実証した検証記事です。
Claude Mythosはステップチェンジ級の強力なモデルで、主要OS・ブラウザの数万件のゼロデイ脆弱性を発見し、83.1%の成功率でPoC作成も可能です。AnthropicはProject Glasswingで防衛目的に限定展開。この発表で大手サイバーセキュリティ企業株が5~11%下落、SaaS業界の再編不安が高まっています。

