01 / QUICK GUIDE
まず、30秒でつかむ
- 01
Moonshot AIは2026年8月12日、開発支援ツールKimi Code 0.35.0を公開しました。これは新しいKimi基盤モデルの発表ではなく、アプリ側の安全性と使い勝手を直す更新です。
- 02
Windowsでは、信頼確認の前に作業フォルダ内の偽のgitやghが実行される可能性があったため、正規プログラムの絶対パスを使うよう修正されました。公式説明に実際の悪用や被害の報告はありません。
- 03
背景で働くサブエージェントの進み具合を/tasks画面で確認できるようになり、長い作業を見守りやすくなりました。長時間セッションの引っ掛かりやメモリ使用を抑える修正も含まれます。
02 / KEY WORDS
専門用語を、やさしく。
ここだけ押さえれば、残りの本文はスムーズに読めます。
- ワークスペースの信頼確認
- 開いた作業フォルダにある設定やプログラムを実行してよいか、利用者へ先に確認する仕組みです。知らない相手から受け取ったコードでは、玄関の鍵を開ける前の本人確認に近い役割があります。
- バイナリ・プランティング
- 正規ツールと同じ名前の実行ファイルを攻撃者が置き、アプリに誤って起動させる手口です。今回問題になったのはWindows上のgitとghで、ghはGitHubを端末から操作する公式ツールの名前です。
- サブエージェント
- 大きな依頼を分担する補助AIです。人のチームで、調査担当やテスト担当へ仕事を振る感覚に近く、複数の処理が裏で進むため、何をしているかの表示が重要になります。
- MCP
- Model Context Protocolの略で、AIと外部ツールやデータをつなぐ共通規格です。0.35.0では、ログイン認証が必要なMCPサーバーを設定の追記なしでも検出しやすくしました。
03 / THE FACTS
何が起きたのか
Kimi Codeは、端末やブラウザから使えるAI開発支援ツールです。0.35.0では、コード生成そのものより、Windowsの安全対策、長い作業の見える化、Web画面の安定性が中心になりました。
Windowsでは、現在のフォルダにgitやghと同じ名前の悪意ある実行ファイルが置かれていると、利用者がその場所を信頼する前に起動される恐れがありました。更新後は正規ツールの場所を先に解決し、その絶対パスを使います。
この修正は、外部からダウンロードしたリポジトリを開く場面で意味があります。リポジトリはコード一式を収めたフォルダです。見た目は普通でも、中に同名の実行ファイルが紛れていれば危険なので、信頼確認より先に動かさないことが基本になります。
使い勝手では、/tasksを開くと、背景で動くサブエージェントの現在の作業が表示されます。依頼が止まったのか、調査やテストを続けているのかを、完成まで待たずに確かめられる変更です。
さらに、長いセッションでWeb画面が重くなる問題、検索用索引の読み込みで数秒固まる問題、会話を圧縮した後のトークン数表示なども修正されました。改善率は公表されておらず、すべての環境で速くなるとの保証ではありません。
つまり、何が重要なのか
いちばん大切な変更は、Windowsで信頼確認をすり抜け得た二つの経路を閉じたことです。Kimi Codeは、画面下部へGitの状態を出す際などに、作業フォルダ内の同名ファイルではなく、PATHから見つけた正規のgitとghを絶対パスで呼ぶようになりました。
ただし、これはKimiの回答力が上がったという発表ではありません。また、公式リリースには攻撃が成功した事例、影響した版の範囲、CVE番号、被害件数は書かれていません。確認できるのは、報告された危険な経路を製品側で修正したという事実です。
04 / THE CONTEXT
なぜ、今これが重要なのか
AI開発ツールは、文章を提案するだけでなく、端末のコマンドを実行し、ファイルを読み書きします。便利さが増えるほど、作業開始前の信頼確認が形だけにならない設計が必要です。
とくにGitHubなどからコードを取得してすぐAIで調べる流れは一般的です。人が中身を一行ずつ読む前にツールが状態確認を始めるため、最初の自動処理そのものを安全にする価値があります。
また、サブエージェントが複数の仕事を裏で進めると、利用者から工程が見えにくくなります。/tasksの表示は、AIを魔法の箱として待つのではなく、担当と進行を確認するための小さな監督席です。
05 / WHAT IT MEANS FOR YOU
私たちには、何が変わる?
WindowsでKimi Codeを使う人は、今回の版へ更新する意味があります。ただし更新後も、出所不明のフォルダを無条件で信頼したり、管理者権限を渡したりしてよいわけではありません。製品の防御と利用者の確認は両方必要です。
チームでは、/tasks画面を使って、どのサブエージェントが何をしているかを途中で確認できます。予想外の調査や変更が見えたら止めるという、人間側の確認手順を作りやすくなります。
速度面は慎重に読みましょう。長い会話の引っ掛かりを減らす修正はありますが、モデルの正解率やコード品質の向上を示す比較試験は発表されていません。今回は安全性と運用の更新です。
07 / NEXT ACTION
今日から、どう動くか
- 01
Windows版Kimi Codeのバージョンを確認し、利用条件を確かめたうえで0.35.0以降へ更新する。
- 02
ダウンロードしたリポジトリを開く前に、配布元、署名や履歴、不審なgit・gh同名ファイルの有無を確認する。
- 03
長い依頼では/tasksを途中で開き、サブエージェントの担当と実行内容が意図どおりかを確認する。