Operaは2026年7月2日、ブラウザ初となるClickFix型クリップボード攻撃へのネイティブ防御機能「Paste Protect」を発表。既存のハイジャック防止機能に新たなインジェクション防止層を組み合わせ、ユーザーが悪意あるコマンドをコピーする瞬間にブロックします。 ClickFixはユーザー自身に偽のCAPTCHAやエラー画面を装って悪意あるコマンドをコピー&ペーストさせるソーシャルエンジニアリング手法。2025年にはHuntressの報告でマルウェアローダー活動の53%以上を占め、ESETによると攻撃件数は前年比500%超増加しました。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What new security feature did Opera launch on July 1, 2026, how does its two-layer defense — Hija. Article summary: Here are the verified facts based on official and reputable sources:. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月2日、Operaはデスクトップブラウザに直接組み込まれた新しいクリップボードセキュリティ機能 Paste Protect を発表しました。この機能はデフォルトで有効になっており、追加費用は一切かかりません 。同社によれば、主要ブラウザとしては初めて、近年最も広範に使われるマルウェア配信手法のひとつである ClickFix 型攻撃に対抗するネイティブな保護と警告機能を搭載しています
。
ClickFixは、ユーザーを騙して悪意あるコマンドを自らの端末のターミナルにコピー&ペーストさせるソーシャルエンジニアリング手法です。多くの場合、偽のCAPTCHA認証やエラーメッセージといった「トラブルシューティング」に見せかけています 。この手法は2023年末から2024年初頭にかけて登場し、2025年上半期だけで攻撃件数が 500%以上 急増。フィッシングに次いで世界で2番目に多い攻撃ベクターとなりました
。
サイバーセキュリティ企業Huntressのレポートによると、ClickFixは2025年のマルウェアローダー活動全体の 53%以上 を占めています 。複数の情報源がこの数字を「過半数」と表現しており、情報窃取型マルウェアからランサムウェアまで、様々なペイロードの配信に悪用されています
。
Paste Protectは、異なる段階でクリップボード攻撃を阻止する2つの補完的な層で構成されています。
① ハイジャック防止(既存機能) – 2021年に導入されたこの機能は、外部アプリケーションがクリップボードの内容をこっそりと危険なものにすり替えるのを防ぎます 。例えば、バックグラウンドで動作するアプリが、コピーした暗号資産ウォレットのアドレスや銀行口座番号を悪意あるものに置き換えるような攻撃を阻止します
。
② インジェクション防止(新機能) – ClickFix攻撃対策の中核です。ユーザーがコピーした、あるいはWebサイトがクリップボードに仕掛けた潜在的に悪意あるコマンドをリアルタイムで監視します 。Windows・macOS・LinuxそれぞれのOSに最適化された検出技術を採用し、悪意あるスクリプトやシェルコマンドのパターンを識別。脅威を検出すると、コピー操作を即座にブロック します
。
Paste Protectが攻撃を検出すると、ブラウザは以下の複数の視覚的インジケーターでユーザーに警告します。
なお、信頼できるコマンドソースを扱う開発者のために、機能の上書きや特定サイトのホワイトリスト登録も設定から可能です 。
クリップボードレベルでのネイティブ実装 – サードパーティの拡張機能やアンチウイルスソフトのように事後スキャンするのではなく、ブラウザ自体に組み込まれ、悪意あるコマンドがターミナルに到達する前に傍受します 。
ソーシャルエンジニアリングのバイパス対策 – ClickFix攻撃は、ユーザー自身が自らの手で悪意あるコマンドをコピー&ペーストするため、従来の防御をすり抜けるのが特徴。ユーザーの行動に着目した検知が不可欠であり、Operaはコマンド実行前の最後の関門であるクリップボードで攻撃を止めます 。
全プラットフォームでデフォルト有効 – この機能はデフォルトで有効になった状態で出荷され、Windows・macOS・Linuxのいずれでもユーザーによる設定や構成は一切不要です 。
Paste Protectは、Operaデスクトップブラウザの全ユーザー向けに無料アップデートとして即日利用可能になりました 。ブラウザに組み込まれており、デフォルトで有効化されているため、ユーザーが何か操作する必要はありません
。この機能はOperaデスクトップブラウザのバージョン134の一部としてロールアウトされ、チェンジログにはインジェクション防止サービスの実装、パターンマッチング、クリップボードAPIの傍受などが確認されています
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Operaは2026年7月2日、ブラウザ初となるClickFix型クリップボード攻撃へのネイティブ防御機能「Paste Protect」を発表。既存のハイジャック防止機能に新たなインジェクション防止層を組み合わせ、ユーザーが悪意あるコマンドをコピーする瞬間にブロックします。
Operaは2026年7月2日、ブラウザ初となるClickFix型クリップボード攻撃へのネイティブ防御機能「Paste Protect」を発表。既存のハイジャック防止機能に新たなインジェクション防止層を組み合わせ、ユーザーが悪意あるコマンドをコピーする瞬間にブロックします。 ClickFixはユーザー自身に偽のCAPTCHAやエラー画面を装って悪意あるコマンドをコピー&ペーストさせるソーシャルエンジニアリング手法。2025年にはHuntressの報告でマルウェアローダー活動の53%以上を占め、ESETによると攻撃件数は前年比500%超増加しました。
Paste ProtectはWindows・macOS・LinuxのOperaデスクトップブラウザにデフォルトで有効化され無料で提供。脅威検出時はコピーを即時ブロック、赤い警告アイコン、ポップアップ通知、ブロック内容の先頭120文字を表示します。開発者は設定から上書きも可能です。