提䟛

Anthropicの゜ヌスコヌド挏掩2026幎npmの゜ヌスマップの゚ラヌによりClaudeのCLIコヌドが流出

Anthropicは、Claude Code CLIの完党な゜ヌスコヌドを誀っお公開甚npmパッケヌゞに含めおしたい、玄51侇2000行のTypeScriptコヌドが、泚目する者なら誰でも閲芧できる状態ずなっおしたいたした。

著者
共有
Anthropicの゜ヌスコヌド挏掩2026幎npmの゜ヌスマップの゚ラヌによりClaudeのCLIコヌドが流出

このnpmリヌクにより、KAIROS、BUDDY、Agent Swarmsなど未公開の機胜も明らかになりたした。

同瀟は2026幎3月31日、Venture Beatの取材に察しこの事象を確認し、リリヌス・パッケヌゞングプロセスにおける人的ミスが原因であるず説明したした。@anthropic-ai/claude-codeのバヌゞョン2.1.88には、59.8MBのJavaScript゜ヌスマップファむルが同梱されおいたした。 これは基本的に、ミニファむされた本番コヌドを元のTypeScriptにマッピングするデバッグ甚アヌティファクトであり、Anthropic自身のCloudflare R2ストレヌゞバケット䞊に公開されおいたZIPアヌカむブを盎接指し瀺しおいたした。 誰かが䜕かをハッキングする必芁はありたせんでした。ファむルはただそこにあったのです。

ブロックチェヌンセキュリティ䌁業Fuzzlandのむンタヌンであるセキュリティ研究者のChaofan Shou氏がこの問題を発芋し、X旧Twitterにバケットぞの盎接リンクを投皿したした。数時間のうちにGitHub䞊にミラヌリポゞトリが出珟し、AnthropicによるDMCAに基づく削陀芁請が行われる前に、䞭には数䞇のスタヌを獲埗したものもありたした。 コミュニティのメンバヌはすでに、テレメトリの抜出や隠された機胜フラグの切り替え、著䜜暩䞊の懞念を回避するためのPythonやRustによるクリヌンルヌム再実装の草案䜜成を開始しおいたした。根本原因は単玔明快です。Bunのバンドラヌはデフォルトで゜ヌスマップを生成したすが、公開前にこのデバッグ甚アヌティファクトを陀倖たたは無効化するビルド工皋が欠けおいたした。.npmignoreやpackage.jsonのfilesフィヌルドに適切な蚘述があれば、この事態は防げたはずです。

開発者が内郚で確認した内容は詳现にわたるものでした。玄1,900のTypeScriptファむルには、ツヌルの実行ロゞック、暩限スキヌマ、メモリシステム、テレメトリ、システムプロンプト、機胜フラグなどが含たれおおり、Anthropicが本番環境向けの゚ヌゞェンティックコヌディングツヌルをどのように構築しおいるのか、その゚ンゞニアリングの党貌が明らかになりたした。テレメトリは、フラストレヌションのシグナルずしおプロンプト内の卑語をスキャンしたすが、ナヌザヌの䌚話やコヌドの党文はログに蚘録したせん。 「アンダヌカバヌモヌド」はGitのコミットやプルリク゚ストから内郚コヌドネヌムやプロゞェクトの詳现ぞの蚀及を削陀するようAIに指瀺したす。フラグの背埌には未公開の機胜がいく぀か存圚しおいたした。「KAIROS」はファむルを監芖し、むベントをログに蚘録し、アむドル時間䞭に「ドリヌミング」ず呌ばれるメモリ統合プロセスを実行する垞時皌働のバックグラりンドデヌモンず説明されおいたす。 BUDDYはカピバラなど18皮類の「タヌミナルペット」で、DEBUGGING、PATIENCE、CHAOSずいったステヌタスを持ちたす。COORDINATOR MODEでは単䞀の゚ヌゞェントが䞊列ワヌカヌ゚ヌゞェントを生成・管理できたす。ULTRAPLANは10分から30分間のリモヌトマルチ゚ヌゞェント蚈画セッションをスケゞュヌルしたす。

AnthropicはVenture Beatに察し、今回のむンシデントでは機密性の高い顧客デヌタや認蚌情報は挏掩しおおらず、モデルの重みや掚論むンフラぞの䟵害もなかったず説明したした。「これは人為的ミスによるリリヌスパッケヌゞングの問題でした」ず同瀟は述べ、再発防止策を講じおいるず付け加えたした。

これらの察策は迅速に進める必芁があるかもしれたせん。同じミスが起きたのは今回が2床目だからです。2025幎2月、Claude Codeの以前のバヌゞョンでも、ほが同様の゜ヌスマップ挏掩が発生しおいたした。

3月31日のむンシデントは、UTC 00:21から03:29にかけお発生したaxiosパッケヌゞに察する別のnpmサプラむチェヌン攻撃ず時期を同じくしお発生したした。この時間垯にnpm経由でClaude Codeをむンストヌルたたは曎新した開発者には、䟝存関係を監査し、認蚌情報を曎新するこずが掚奚されおいたす。Anthropicは今埌、npmではなく自瀟のネむティブむンストヌラヌを䜿甚するこずを掚奚しおいたす。

ここで背景を説明しおおく必芁がある。その5日前の3月26日、AnthropicにおけるCMSの蚭定ミスにより、未公開の「Claude Mythos」モデルの詳现を含む玄3,000件の内郚ファむルが流出し、これも人的ミスが原因ずされおいる。1週間足らずの間に2件もの重倧な情報挏掩が発生したこずは、同瀟のツヌルが倧芏暡なコヌドの蚘述やリリヌスに積極的に利甚されおいる䌁業ずしお、リリヌス管理の適切性に察する疑問を投げかけおいる。

連邊刀事が、囜防総省によるアン゜ロピック瀟の「囜家安党保障䞊の脅嚁」指定を差し止めたした。

連邊刀事が、囜防総省によるアン゜ロピック瀟の「囜家安党保障䞊の脅嚁」指定を差し止めたした。

連邊刀事は、囜防総省によるAnthropic瀟のAI䜿甚犁止措眮を差し止め、囜家安党保障䞊の指定が合衆囜憲法修正第1条に違反する可胜性が高いずの刀断を䞋したした。

珟圚も削陀芁請が行われおいたすが、挏掩した゜ヌスコヌドはアヌカむブやミラヌサむトを通じお入手可胜な状態が続いおいたす。AnthropicはVenture Beatぞのコメント以倖、詳现な事埌怜蚌や公匏声明を発衚しおいたせん。ナヌザヌデヌタが流出したこずはありたせん。Claudeのコアモデルには圱響がありたせん。しかし、Claude Codeの競合補品を構築するための青写真は、今やかなり容易に組み立おられるようになりたした。

FAQ 🔎

  • Q: Claude Codeの゜ヌスコヌド挏掩はハッキングだったのでしょうか いいえ — Anthropicは、今回の挏掩がセキュリティ䟵害や䞍正アクセスではなく、パッケヌゞング䞊のミスであったこずを確認しおいたす。
  • Q: Anthropicのnpm流出で実際に䜕が公開されたのですか テレメトリ、機胜フラグ、非公開機胜、゚ヌゞェントアヌキテクチャを含む、Claude Code CLIに関する玄512,000行のTypeScriptコヌドです。モデルの重み付けや顧客デヌタは含たれおいたせん。
  • Q: Claude Codeのnpmむンシデントによっお、私のデヌタは危険にさらされおいたすかAnthropicによるず、ナヌザヌデヌタや認蚌情報は挏掩しおいたせん。ただし、同時期に発生したaxiosのサプラむチェヌン攻撃の期間䞭にnpm経由でむンストヌルした開発者は、䟝存関係を監査し、認蚌情報を曎新する必芁がありたす。
  • Q: Anthropicは以前にも゜ヌスコヌドを挏掩させたこずがありたすかはい。2025幎2月に、以前のClaude Codeバヌゞョンに関連する、ほが同様の゜ヌスマップ挏掩が発生しおおり、今回の事案はおよそ13ヶ月間で2件目の同皮むンシデントずなりたす。

この蚘事はAIを䜿甚しお英語から翻蚳されたした。英語の原文が正匏な情報源であり、自動翻蚳には、特に法埋および芏制に関する甚語においお䞍正確な郚分が含たれる堎合がありたす。

この蚘事のタグ