📰
SecurityIncidentEN → JA
100

co ·

AnthropicのAIツール「Claude Code」でコード露出、ソースマップの誤混入で

要約

米AnthropicのAIコーディングアシスタント「Claude Code」のソースコードが、npmパッケージ(バージョン2.1.88)にソースマップファイルが誤って含まれた人為的ミスにより、外部からアクセス可能な状態になったことが判明しました。この問題はセキュリティ研究者によって指摘され、コードはGitHubなどで急速に拡散しました。Anthropicはこれをセキュリティ侵害ではなくパッケージングの問題であると説明し、顧客の機密データや認証情報の漏えいは確認されていないとしています。しかし、公開されたコードを巡っては、開発者コミュニティでメモリ構造の解析や再実装の動きが見られます。

📌

Key Points

  • •AnthropicのAIコーディングツール「Claude Code」のソースコードが、npmパッケージに誤ってソースマップファイルが混入したことで外部アクセス可能になった。
  • •同社はこれをセキュリティ侵害ではなく、人為的なパッケージングミスと説明し、顧客の機密情報の漏えいは確認されていないと発表した。
  • •問題発覚後、コードは開発者コミュニティで拡散され、メモリ構造の解析やPythonなどでの再実装が試みられている。

Why it matters

この事件は、AIツールの開発元が意図しないコード開示によって、AIモデルの内部構造や実装が外部に解析される可能性を示唆し、今後のAI製品開発におけるパッケージングの重要性を浮き彫りにします。

関連エンティティ
AnthropicClaude CodenpmTypeScriptXGitHubVentureBeatチャオファン・ショウ