広場
最新
注目
ニュース
プロフィール
ポスト
User_any
2026-04-01 10:22:10
フォロー
#ClaudeCode500KCodeLeak
AI界の衝撃:Anthropic、Claude Codeツールのソースコード50万行を誤って漏洩
2026年3月31日、AI企業のAnthropicは、人気のコーディングアシスタント「Claude Code」のコマンドラインツール(CLI)のソースコード50万行以上を誤って漏洩させ、テクノロジー界に大きな衝撃を与えました。この事件は、サイバー攻撃やセキュリティ侵害ではなく、人為的ミスによるパッケージングの問題として記録されました。
漏洩の経緯は?
すべては、Claude Codeツールのnpmパッケージ2.1.88のリリースから始まりました。開発過程で使用され、通常エンドユーザー向けではない59.8MBの「ソースマップ」ファイルが誤ってパッケージに含まれました。このファイルには、ツールのオリジナルのTypeScriptソースコード、開発者コメント、さらには未公開の隠し機能も含まれていました。
このバグは、中国のセキュリティ研究者・尚超凡(Chaofan Shou)によって最初に発見され、彼はソーシャルメディアでその調査結果を共有しました。数秒以内にコードはコピーされ、さまざまなプラットフォームに拡散されました。Anthropicは直ちにパッケージを撤回し、著作権侵害通知を出し始めましたが、すでに手遅れでした。
何が漏洩し、何が安全だったのか?
漏洩の規模はかなり大きいものの、重要な区別をする必要があります。
漏洩:エージェンシーのアーキテクチャ、タスクスケジューリングロジック、メモリ管理システム、そしてユーザーにはまだ公開されていない多くの新機能。これらはClaude Codeの中枢とも言える部分です。合計で約2,000ファイル、512,000行以上のコードが公開されました。
漏洩しなかったもの:最も重要なのは、モデルの重み、トレーニングデータ、そしてClaudeモデルの基盤となるコアAI技術はこの漏洩には含まれていません。漏洩したのはあくまで開発者ツールの動作ロジックのみです。
コードから発掘された隠された宝物
漏洩したコードを調査した開発者たちは、Anthropicが取り組んでいた多くの隠れた革新的な機能を発見しました。特に注目すべきは:
Buddy:タマゴッチ風のAI「ペット」で、コーディング中に端末に現れます。この機能は、開発者の行動に反応してゲーム性を持たせており、さまざまなレアリティのタイプも含まれています。
KAIROS:常にバックグラウンドで動作する自律エージェント。ユーザーが作業していなくても、プロジェクトを分析し、メモリを最適化し、長期的な計画を自律的に実行します。
アンダーカバー・モード:皮肉な機能で、AIを使うAnthropic社員の痕跡を消すために設計されており、オープンソースプロジェクトへの貢献も可能です。
アンチ・ディスティレーション保護:競合AIモデルがClaude Codeの動作ロジックをコピーするのを防ぐための「毒入り」メカニズム。
この漏洩の影響は何か?
この漏洩は、Anthropicにとって大きな評判の打撃となりますが、AI業界にとっては転換点となる可能性もあります。Cursor、Devin、Aider(などの競合他社は、Claude Codeの高度なエージェントアーキテクチャを直接調査し、自社製品に類似の技術を統合する機会を得ました。さらに、漏洩したコードの詳細を知ることで、悪意のある第三者が偽のパッケージを作成したり、サプライチェーン攻撃を仕掛けたりするリスクも高まります。
Anthropicは、今回の事件はパッケージングの誤りによるものであり、顧客データは漏洩していないと確認しています。しかし、この出来事は、閉ざされた環境で開発されたAIエージェント技術の複雑さと価値を浮き彫りにし、一瞬の不注意がもたらす巨大な結果を示しています。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
8 いいね
報酬
8
9
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
Vortex_King
· 1時間前
2026 GOGOGO 👊
返信
0
Vortex_King
· 1時間前
LFG 🔥
返信
0
CryptoSpecto
· 2時間前
良い情報 🥰
原文表示
返信
0
CryptoSpecto
· 2時間前
月へ 🌕
原文表示
返信
0
YamahaBlue
· 3時間前
ダイヤモンドハンズ 💎
原文表示
返信
0
apollo123
· 3時間前
😍😅😍😍😅😍😍😅😍😍😅😍😍😅😍😍😅😍😍😅😍😅😍😍😅😍😍😍😍😅😍😍😍😍😅😍😅😍😍😅😍😍😍😅😍😍😅😍😍
返信
0
HighAmbition
· 3時間前
2026 GOGOGO 👊
返信
0
MasterChuTheOldDemonMasterChu
· 3時間前
堅持HODL💎
原文表示
返信
0
MasterChuTheOldDemonMasterChu
· 3時間前
突き進むだけだ 👊
原文表示
返信
0
もっと見る
人気の話題
もっと見る
#
AprilMarketOutlook
327.66K 人気度
#
CryptoMarketsRiseBroadly
55.91K 人気度
#
IsraelStrikesIranBTCPlunges
19.75K 人気度
#
GoldSilverRally
336.3K 人気度
#
ClaudeCode500KCodeLeak
807.49K 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
mtt
mtt sports
時価総額:
$0.1
保有者数:
1
0.00%
2
PYL
Pylora
時価総額:
$2.26K
保有者数:
0
0.00%
3
TT
TRUMP TOWER
時価総額:
$2.26K
保有者数:
1
0.00%
4
大汉民族
大汉民族
時価総額:
$2.41K
保有者数:
2
0.00%
5
😃
wwe
時価総額:
$0.1
保有者数:
0
0.00%
ピン
サイトマップ
#ClaudeCode500KCodeLeak
AI界の衝撃:Anthropic、Claude Codeツールのソースコード50万行を誤って漏洩
2026年3月31日、AI企業のAnthropicは、人気のコーディングアシスタント「Claude Code」のコマンドラインツール(CLI)のソースコード50万行以上を誤って漏洩させ、テクノロジー界に大きな衝撃を与えました。この事件は、サイバー攻撃やセキュリティ侵害ではなく、人為的ミスによるパッケージングの問題として記録されました。
漏洩の経緯は?
すべては、Claude Codeツールのnpmパッケージ2.1.88のリリースから始まりました。開発過程で使用され、通常エンドユーザー向けではない59.8MBの「ソースマップ」ファイルが誤ってパッケージに含まれました。このファイルには、ツールのオリジナルのTypeScriptソースコード、開発者コメント、さらには未公開の隠し機能も含まれていました。
このバグは、中国のセキュリティ研究者・尚超凡(Chaofan Shou)によって最初に発見され、彼はソーシャルメディアでその調査結果を共有しました。数秒以内にコードはコピーされ、さまざまなプラットフォームに拡散されました。Anthropicは直ちにパッケージを撤回し、著作権侵害通知を出し始めましたが、すでに手遅れでした。
何が漏洩し、何が安全だったのか?
漏洩の規模はかなり大きいものの、重要な区別をする必要があります。
漏洩:エージェンシーのアーキテクチャ、タスクスケジューリングロジック、メモリ管理システム、そしてユーザーにはまだ公開されていない多くの新機能。これらはClaude Codeの中枢とも言える部分です。合計で約2,000ファイル、512,000行以上のコードが公開されました。
漏洩しなかったもの:最も重要なのは、モデルの重み、トレーニングデータ、そしてClaudeモデルの基盤となるコアAI技術はこの漏洩には含まれていません。漏洩したのはあくまで開発者ツールの動作ロジックのみです。
コードから発掘された隠された宝物
漏洩したコードを調査した開発者たちは、Anthropicが取り組んでいた多くの隠れた革新的な機能を発見しました。特に注目すべきは:
Buddy:タマゴッチ風のAI「ペット」で、コーディング中に端末に現れます。この機能は、開発者の行動に反応してゲーム性を持たせており、さまざまなレアリティのタイプも含まれています。
KAIROS:常にバックグラウンドで動作する自律エージェント。ユーザーが作業していなくても、プロジェクトを分析し、メモリを最適化し、長期的な計画を自律的に実行します。
アンダーカバー・モード:皮肉な機能で、AIを使うAnthropic社員の痕跡を消すために設計されており、オープンソースプロジェクトへの貢献も可能です。
アンチ・ディスティレーション保護:競合AIモデルがClaude Codeの動作ロジックをコピーするのを防ぐための「毒入り」メカニズム。
この漏洩の影響は何か?
この漏洩は、Anthropicにとって大きな評判の打撃となりますが、AI業界にとっては転換点となる可能性もあります。Cursor、Devin、Aider(などの競合他社は、Claude Codeの高度なエージェントアーキテクチャを直接調査し、自社製品に類似の技術を統合する機会を得ました。さらに、漏洩したコードの詳細を知ることで、悪意のある第三者が偽のパッケージを作成したり、サプライチェーン攻撃を仕掛けたりするリスクも高まります。
Anthropicは、今回の事件はパッケージングの誤りによるものであり、顧客データは漏洩していないと確認しています。しかし、この出来事は、閉ざされた環境で開発されたAIエージェント技術の複雑さと価値を浮き彫りにし、一瞬の不注意がもたらす巨大な結果を示しています。