概要
Claude Codeの最新バージョン2.1.88の更新中に、ユーザーが512,000行以上のコードを漏洩させたことを発見しました。この漏洩により、AIプログラミングツールの内部構造や未公開機能が明らかになりました。
詳細
Claude Codeは、Anthropicによって開発されたAIプログラミング支援ツールです。ユーザーがGitHubにコードをコピーし、50,000以上のフォーク(リポジトリの複製)が作成されました。
主な発見
- タマゴッチ風の「ペット」:ユーザーは、入力ボックスに隣接して反応する「ペット」という機能を発見しました。これは開発者のコメントで「メモ化により複雑さが増す」と述べられています。
- KAIROS機能:ユーザーは、常時稼働の背景エージェントを可能にする「KAIROS」機能も見つけました。
Anthropicからの声明
AnthropicのスポークスパーソンであるChristopher Nulty氏は、メールで次のように述べています。「今日のClaude Codeリリースには内部ソースコードが含まれていました。これはセキュリティ侵害ではなく、人間のエラーによるパッケージング問題でした。私たちは再発防止策を導入しています。
専門家の見解
GartnerのAIアナリストArun Chandrasekaran氏は、「この漏洩が悪意のあるユーザーにガードレールを迂回する可能性を与えるリスクがある一方で、長期的にはAnthropicがプロセスとツールへの投資を増やすことを促す可能性があります」と述べています。
元記事: https://www.theverge.com/ai-artificial-intelligence/904776/anthropic-claude-source-code-leak
