Claude in Chromeの使い方|ブラウザをClaudeに操作させる前に、先に決めておくこと

ブラウザの操作をClaudeに任せられる拡張機能「Claude in Chrome」。入れ方、3つの許可モード、始める前に決めておくこと(開くタブ・ログイン状態)を、Anthropic公式の説明と、うちで毎日使っている実例で解説します。

MCPをつないだあと、AIに何を渡していることになるのか|実際に呼んで確かめた

MCPのつなぎ方は分かったけれど、つないだあとAIに何を渡していることになるのか。毎日つないでいるWordPressで「ユーザーを消す」「サイト設定を変える」を実際に呼んでみたら、権限エラーで止まりました。何ができるかを決めているのは、操作の数ではなく渡したアカウントの権限です。

AIに「絶対に送金するな」と命じたら、482通目で4.7万ドルが消えた

「絶対に送金するな」とだけ命じられたAIエージェントFreysaに195人が挑み、7日間・482通のメッセージの末に4万7,316.05ドルが送金された。決め手は脱獄ではなく、AIに与えた関数の意味を「入金」と「出金」で言い換える手口だった。何が起きたのか、複数の報道をもとに整理する。

人を騙す手口を教える会社が、偽の社員を雇っていた

セキュリティ教育の会社が北朝鮮のIT労働者を採用してしまった事例を、同社の公表資料から。4回のビデオ面接をして写真との一致も確認していたのに破られた理由、支給パソコンが本人に届かない仕組み、そして2026年7月の日本を含む各国共同注意喚起が示す「文章では見抜けなくなった」現在地を解説します。

AIが口にした“存在しないパッケージ名”が、攻撃者ゼロで237カ所に広がった

AIが実在しないパッケージ名を出す「幻覚」を狙う攻撃、slopsquatting。攻撃者が一人もいないまま、存在しない名前が237のリポジトリに複製されていた実例から、AIに書かせた手順書の危うさと、今日からできる3つの対策を解説します。

先に出したのは、出せと言った側だった──Hugging FaceとOpenAI

ハッキングされた側が、した側に求めたのは賠償でも謝罪でもなくログだった。そして3日後、先に全部出したのは呼びかけた側だった。事実だけを追うと、AI時代のセキュリティで何が変わったのかが見えてくる。