セキュリティ ITmedia AI+

AnthropicのAIツール「Claude Code」でコード露出、ソースマップの誤混入で

記事のポイント

何が起きたかAnthropicのAIツール「Claude Code」のソースコードが一時的に公開状態となり拡散しました。
何がすごいかnpmパッケージへのソースマップファイルの誤混入が原因で、セキュリティ侵害ではなく人為的ミスとされています。
誰に影響あるか公開されたコードの解析や再実装の動きが広がり、同社の技術的優位性に影響を与える可能性があります。
Anthropicは顧客データの漏えいを否定していますが、ソースコードが公開されたことで、競合他社や研究者による技術分析が進む可能性があります。
この事態は、開発プロセスにおける設定ミスやヒューマンエラーが、企業の機密情報に大きな影響を与えることを示しています。

概要

Anthropicの「Claude Code」のソースコードが一時アクセス可能な状態になり拡散した。原因はnpmパッケージへのソースマップファイルの誤混入で、同社はセキュリティ侵害ではなく人為的ミスと説明している。顧客データの漏えいは否定したが、公開されたコードの解析や再実装の動きが広がっている。

元記事を読む →

関連記事