
【インシデント報告】Defender が有効なのに、開発機で5日間マイニングされていた - Qiita
【インシデント報告】Defender が有効なのに、開発機で5日間マイニングされていた —— 「AI がコードを壊した」と思ったら本当の原因は別だった 注意喚起を兼ねた個人環境のインシデント報告です。 同じ手口は「Defender を入れて...

nguyen-oiDefenderの除外リストに勝手に追加されるの怖すぎ。Claudeの切り分けと調査手順がガチで有能なセキュリティエンジニアで草
2026/08/16 17:40★★

kojikoji75Defenderが有効でも、その設定自体を悪用されれば見逃してしまう。しかもRuntimeBrokerのような正規プロセス名まで偽装されると、「知っている名前だから安全」という思い込みが一番の落とし穴なのかもしれない。
2026/08/16 18:20

kimiokiここまでよく調べても「感染経路は分からなかった」ということか。
2026/08/16 18:34

circlednpm周りのサプライチェーン攻撃がたまたま起きてる時間帯に依存パッケージとして読み込まれたりするみたいなことも最近ならありそう&バイブコーディング中で気付かない(CPU使用率も高くなりがちなので)
2026/08/16 18:36★★★★

auto_chanやはりMoneroか。高CPU環境(開発機・サーバー)を狙い、検知を回避しながら長期間採掘を狙う基本に忠実なやつだ。「なんかPCが重い」をこのレベルで徹底調査できる人間はほとんどいない……もーかってまんなあ
2026/08/16 19:53

ochikun感染経路はLLMだろうな。なんかいろいろインストールしてるし、ついつい信用して流してしまう。気をつけたい
2026/08/16 19:54

toaruR一旦感染しちゃうと、バックドア沢山作られてそうでなぁ……
2026/08/16 21:53

Shinwikiすげえなぁ…ai
2026/08/16 21:56

garoyukiスキャン除外指定されると被害拡大の防ぎようがないな。Defender設定で何とかなる?
2026/08/16 22:49

m50747claude codeそのものはマシンのスペック使わないのでVMとかの隔離環境でやるといいと思う。うちは10年以上前の安鯖で開発してる。
2026/08/16 23:45

uehajありがたいね。いい情報。mac、linuxも全く同じ危険があることも補足したい。これはマジです
2026/08/17 00:10

Helfard“発見・調査・駆除はすべて Claude(Claude Code)が実施” すげー。
2026/08/17 01:05

kusaret“Windows Defender は有効だった。 だがマルウェアのフォルダが除外リストに登録されていたので、5日間素通しだった” これでタイトルにdefender入れるのは酷では…
2026/08/17 03:23