AnthropicのClaude Code CLIのソースコードがオンラインで流出

Anthropicのコマンドラインインターフェース「Claude Code」のソースコードが、最近のリリースにおけるパッケージングミスによりオンラインで流出した。このインシデントにより、約2,000個のTypeScriptファイルから51万2,000行以上のコードが露呈した。同社はこれを人為的ミスによるものであり、機密データは含まれていないと説明している。

Anthropicは2026年3月31日、npmパッケージ「Claude Code」のバージョン2.1.88をリリースした。このパッケージには誤ってソースマップファイルが含まれており、コードベース全体へのアクセスが可能となっていた。セキュリティ研究者のChaofan Shou氏がXでこの問題を最初に指摘し、ファイルのアーカイブへのリンクを共有した。その後、このコードは公開GitHubリポジトリに掲載され、それ以来数万回フォークされている。Anthropicの担当者によると、顧客データや認証情報が流出した事実はなく、これはセキュリティ侵害ではなく、人為的ミスによるリリースパッケージングの問題であったと述べた。同社は「本日未明、Claude Codeのリリースに一部の内部ソースコードが含まれていました。機密性の高い顧客データや認証情報が含まれたり、流出したりした事実はありません。これはセキュリティ侵害ではなく、人為的ミスによるリリースパッケージングの問題です。今後このような事態が再発しないよう対策を講じています」と声明を出している。開発者たちは直ちに流出したコードの解析を開始した。例えば、ある概要では、バックグラウンドでのメモリ書き換えや検証ステップを含む、Claude Codeのメモリ管理アーキテクチャが詳述された。また別の分析では、プラグインのようなツールシステムに約4万行、クエリシステムに4万6,000行が割かれていることが指摘され、単なるAPIラッパーを超えた洗練された実用レベルの開発ツールであると評された。これまでコミュニティによるリバースエンジニアリングの試みは一部で行われていたが、今回の流出により、前例のない完全なコードが提供されることとなった。この流出は、競合他社に対してAnthropicのアーキテクチャやガードレールにおける潜在的な脆弱性に関する知見を与える可能性がある。

関連記事

Dramatic illustration of Anthropic imposing a paywall on Claude AI, blocking third-party agents from overloaded servers.
AIによって生成された画像

Anthropic ends unlimited Claude access via third-party agents, requires extra payments for heavy use

AIによるレポート AIによって生成された画像

Anthropic has restricted unlimited access to its Claude AI models through third-party agents like OpenClaw, requiring heavy users to pay extra via API keys or usage bundles starting April 4, 2026. The policy shift, announced over the weekend, addresses severe system strain from high-volume agent tools previously covered under $20 monthly subscriptions.

Anthropic has confirmed the leak of more than 512,000 lines of source code for its Claude Code tool. The disclosure reveals disabled features hinting at future developments, including a persistent background agent called Kairos. Observers examining the code also found references to stealth modes and a virtual assistant named Buddy.

AIによるレポート

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Anthropic has launched a legal plugin for its Claude Cowork tool, prompting concerns among dedicated legal AI providers. The plugin offers useful features for contract review and compliance but falls short of replacing specialized platforms. South African firms face additional hurdles due to data protection regulations.

AIによるレポート

Anthropic is temporarily doubling usage limits for its Claude AI chatbot during off-peak hours from March 13 to March 27. The promotion applies to Free, Pro, Max, and Team plan users, excluding Enterprise plans. It activates automatically across web, desktop, mobile, and integrated apps.

Anthropic's Claude AI app has hit the top spot on Apple's App Store free apps chart, overtaking ChatGPT and Gemini, fueled by public support following President Trump's federal ban on the tool over Anthropic's AI safety refusals.

AIによるレポート

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否