v2.1.183 は、明示的なユーザーの同意なしに破壊的な git や destroy コマンドをブロックすることで、自動モードの安全性を向上させます。モデルに対する非推奨警告を追加し、sessionUrl を介してセッションリンクを非表示にする機能を提供します。さらに、ターミナルの動作、サブエージェントのパフォーマンス、Web および tmux 環境での入力処理を含む複数の問題を修正しました。
v2.1.183 リリースノート
プロンプトインジェクション研究者がClaude Code Opus 5の自動モードを突破
Anthropicは、ユーザーをプロンプトインジェクション攻撃から保護するため、Claude Codeの自動モードをデフォルトに設定したが、研究者のJohann Rehbergerはこの安全対策に重大な脆弱性があることを実証した。彼は、悪意のあるPythonファイルを含むzipアーカイブのダウンロードと解凍をエージェントに促すことで、約80%の成功率で攻撃が成功する手法を特定した。
Anthropic、Claude CodeのPro、Max、Teamプランで自動モードをデフォルトに設定
Anthropicは8月14日より、Claude CodeのPro、Max、Teamプランの新セッションにおいて自動モードをデフォルト設定にします。この変更は、プロンプトインジェクションやデータ漏洩などのリスクを人間のレビューよりも効果的に軽減する機能への自信を反映しています。
Claude Code v2.1.248 が制限モードとセッション間メッセージングを追加
Claude Code v2.1.248 は、組み込みコマンド実行ツールを削除し、ユーザー設定を無視してセキュリティを強化する新しい `--restricted` モードを導入しました。このアップデートはまた、Bedrock、Vertex、Foundry 環境間で同じマシン上のセッション間にわたるセッション間メッセージング機能も追加します。
Anthropic、科学者向けにClaudeの無料または割引シート1万席を開放
Anthropicは、研究者がClaudeのサブスクリプションを1年間無料で、または割引価格で利用できるよう1万席を開放することで、科学コミュニティへの支援を拡大している。このイニシアチブには、科学者向けの新しいClaudeチームプランが含まれており、標準シートは無償で提供され、プレミアムシートは月額15ドルで利用制限が5倍になる。
GLM-5.3 FlashがコーディングベンチマークでClaude Opus 4.8に迫る
Z.aiは、以前匿名でテストされたモデルox-alphaがGLM-5.3-Flashであることを明らかにしました。これは320BパラメータのMixture of Experts (MoE)モデルで、18Bのパラメータがアクティブです。