何が起きたか
GitHubアドバイザリ(GHSA-gfvf-j8jh-jxxw)がポリシーフェッチ優先順位バグを確認。MDM/ファイルベースの管理設定は影響なし。2.1.260で修正。保存済みキーを持つデバイスへのローカルアクセスが必要 — 直接のRCEではなく、エンタープライズガバナンス回避。
なぜ重要か
コーディングエージェントのガバナンス/拒否ルールは、エンタープライズAI利用の中核的制御。これがセッション中に黙って無効化され、組織アカウントを消費しながら、攻撃者や無自覚のユーザーが管理ポリシーで強制される拒否リストやモデル制限を回避できる。
攻撃経路
デバイスが保存済みClaude Code APIキー(例:以前の/loginによる)を保持し、ユーザーがEnterprise/Teamでサインインすると、クライアントはサーバー管理設定を取得する際に保存済みキーを優先。設定エンドポイントがそれを拒否すると、セッションは組織ポリシーなし、または古いキャッシュコピーで実行されながら、組織アカウントとして動作し続ける。
影響を受けるシステム
Claude Code: Enterprise 2.0.68+、Team 2.1.38+。2.1.260で修正(自動更新は既に配信済み)
緩和策
Claude Codeを2.1.260以降に更新(標準の自動更新は既に適用済み)。