脆弱性  ·  2026-10-01

Claude Codeが保存済みAPIキーをEnterpriseサインインより優先する際に、古い/欠落した組織管理設定を適用

脆弱性Low 影響度GlobalCVE-2026-103012
GitHubアドバイザリ(GHSA-gfvf-j8jh-jxxw)がポリシーフェッチ優先順位バグを確認。MDM/ファイルベースの管理設定は影響なし。2.1.260で修正。保存済みキーを持つデバイスへのローカルアクセスが必要 — 直接のRCEではなく、エンタープライズガバナンス回避。
コーディングエージェントのガバナンス/拒否ルールは、エンタープライズAI利用の中核的制御。これがセッション中に黙って無効化され、組織アカウントを消費しながら、攻撃者や無自覚のユーザーが管理ポリシーで強制される拒否リストやモデル制限を回避できる。
デバイスが保存済みClaude Code APIキー(例:以前の/loginによる)を保持し、ユーザーがEnterprise/Teamでサインインすると、クライアントはサーバー管理設定を取得する際に保存済みキーを優先。設定エンドポイントがそれを拒否すると、セッションは組織ポリシーなし、または古いキャッシュコピーで実行されながら、組織アカウントとして動作し続ける。
Claude Code: Enterprise 2.0.68+、Team 2.1.38+。2.1.260で修正(自動更新は既に配信済み)
Claude Codeを2.1.260以降に更新(標準の自動更新は既に適用済み)。
GitHub security advisory GHSA-gfvf-j8jh-jxxwNVD
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →