22.3 C
Tokyo
Sunday, May 17, 2026
ホーム仕事Anthropic、第2の主要なセキュリティ侵害による自己AIコーディングツールのソースコードの漏洩幸運

Anthropic、第2の主要なセキュリティ侵害による自己AIコーディングツールのソースコードの漏洩幸運

Date:

関連記事

海のデータセンター:オレゴン州のPanthalassaは、Peter Thielが率いる波ベースのAIで1億4,000万ドルの収益を上げました。

Panthalassa波動エネルギーシステム(リンクドイン写真)波力エネルギーはこれまで米国の清浄エネルギー部門を背景に大きく動いていました。月曜日にオレゴンに本社を置くPanthalassaは、Peter Thielが率いる1億4000万ドルのラウンドを発表しました。PayPalの共同創設者と他の人々の新しい資金により、スタートアップはポートランドの近くにパイロット製造施設の建設を完了することができました。 Panthalassaは、巨大な浮遊球から生成された波力を現場AIコンピューティングと組み合わせる技術を開発しています。システムは低軌道衛星を介してデータを送信する。Panthalassaの共同創設者でありCEOであるGarth Sheldon-Coulsonは、声明で「私たちは、海岸から遠い地球上で最もエネルギー密度の高い波域で働き、その資源を信頼できるクリーンパワーに変換する技術プラットフォームを構築しました」と述べました。 「今、私たちは工場を建設し、車両を配置し、人類のための持続可能な新しいエネルギー源を提供する準備が整いました。」地球は、データセンター、電気輸送、建物の冷暖房、産業アプリケーションの需要を満たすために、新しいエネルギー源を見つけるために安心しています。歴史的に波力発電に関連する最大の課題の1つは、エネルギーを海から必要な場所に移動するために高価なインフラを構築する必要があることです。 Panthalassaのアプローチは、フィールドパワーを使用して既に訓練されたAIモデルを実行し、冷たい海水を利用してハードウェアを冷却することによってこれらの問題を回避し、2つの問題を同時に解決します。この戦略は、太陽エネルギーを活用する宇宙ベースのデータセンターへの関心が急増するのと似ています。去る3月、ワシントン州レドモンドに本社を置くスタートアップのStarcloudは、1億7千万ドルの新規資金調達を発表し、11億ドルの価値評価でユニコーン地位を確保しました。...

第1回全国大学間体育大会開催

新設された体育庁が主催し、国立中央大学(NCU)が主管する2026全国大学間体育大会が5月2日に公式開幕した。今年の大会は「恐れなく走り、緑に走る」というテーマを中心に挑戦を受け入れる若い世代の勇気と環境的、社会的責任に対する意志を強調します。全国的に合計143の大学が参加し、12,000人以上の学生選手を集めて最高の栄誉をめぐって競争するとともに、台湾のスポーツ発展と持続可能な未来に新たな推進力を吹き込んでいます。 第115回全国大学間体育大会開幕式が国立中央大学で行われ、数千人の観衆が集まり、壮大で華やかな場面を演出した。 開幕式には、チョン・テヒ首相、李養体育行政部長官、パンチミング環境部長官、ソ・ジュンピン桃園市副市長、シャウシュ山NCU会長など主要人事が参加した。 100人余りで構成されたNCU「レッドソックス」合唱団は、愛国家をパワフルに演奏し、雰囲気を最高潮に引き上げた。 最も話題になったハイライトの一つは、北極で最初に聖火を点火した聖火封筒式でした。阿里山出身の追族先住民の伝統的な「マヤスビー」を祝福意識に統合することで、意識はより豊かになりました。地球の極地から台湾の文化の根に至るこの象徴的な旅は、開幕式で感動的で意味のある公演に生まれ変わりました。祭りの雰囲気を加えた楽天ガールズチアリーダー団の興奮したパフォーマンスが際立っており、人気バンドパプンバンド(PAPUN BAND)、NCUレッドソックスチームなど人気バンドが順番に舞台に上がり、イベントを活気に満ちたクライマックスで飾った。 聖火は最終的にNCUの金メダルを獲得した体操選手チウ・ミンハンに伝えられ、彼は今年大会の炎を共同で点火するために聖火奉仕ランナーたちを導いた。 この日の行事は歴史と名誉の連続性を象徴する「3大聖火奉送」で終わった。 NCU卒業生Lin Hsueh-Fengは1988年から聖火を持ち、2018年大会を代表するJou Jing-Yang元NCU会長に渡し、2026年大会を代表するHsiau Shu-San県会長に伝えられました。その後、聖火はNCUの金メダルを獲得した体操選手チウ・ミンハン(Chiou Min-Han)に任せられ、彼は今年のオリンピックの聖火奉仕ランナーを率いた。華やかな照明効果で、イベントは眩しい道を明らかにしました。これは、スポーツの精神が時間の経過とともに進化し続け、今は新しい時代のための持続可能性というビジョンと絡み合っていることを象徴しています。

Metaは数十億ドルの株式を持ち、ニューメキシコで画期的な裁判を控えています。

私が知っているすべての親は、同じような残念を心配しています。彼らの子供は電話やアプリを使用していますが、誰もその画面の反対側で何が起こっているのかは確かに言えません。過去20年間、シリコンバレーの答えは一種の「私たちを信じてください」でした。アルゴリズムを信頼します。安全チームを信じてください。 3つのメニューに深く埋まっている子供の保護機能を信じてください。その信頼はしばらく薄くなりました。内部告発者が文書を漏洩した。議会聴聞会が積み重ねられました。 40人以上の州法務長官が同じ会社に対して訴訟を提起しました。投資家は主に肩をすくめて下落を買い続けてきました。これにより株価は5年ぶりに約2倍になり、会社の市場価値は依然として約1兆5千億ドルに達します。今週のサンタフェ法廷では、その全体のパターンが過去の最も鋭い試験台に直面しました。 Meta(META)に対抗するニューメキシコの画期的な児童安全訴訟の第2段階が月曜日に始まり、今後3週間に何が起こるかは、FacebookとInstagramのデザイン方法、マーケティング対象、運営コストに変化をもたらすことができます。私が書類を検討しながら読んだところによると、ドルの数字は実際にはより小さな話です。 ...

ブリトニー・スピアーズ、投獄を避けるためにDUI事件で「湿式無謀」の疑いについて有罪を認める幸運

ブリトニー・スピアーズは、カリフォルニア検察が彼女をアルコールや薬物に酔った状態で運転した容疑で起訴した後、月曜日の弁護士を通じて刑務所に閉じ込められない可能性のある軽い容疑について有罪を認めた。最近リハビリ施設で服役を終えた44歳のポップスターはベンチュラ郡裁判所に出頭していません。しかし、彼女の弁護士であるマイケル・A・ゴールドスタイン(Michael A. Goldstein)は、しばしば「無謀な事件」と呼ばれる事件について彼女に代わって有罪を認めました。これにより、彼女は予約時に服役したと判事が言った日の懲役刑、保護観察1年、必須DUI授業および州政府命令罰金を宣告されることができました。郡地方検察庁は飲酒運転記録がなく、交通事故やけががなく、血中アルコール濃度が低い被告人にはこの抗弁提案が標準だったと明らかにしました。そして先月、薬物乱用治療センターに自発的にチェックインしたスピアーズのように、自分の問題を解決して治療を受けようとする動機を見せた被告人には特に一般的なことです。Goldstein氏は、公聴会が終わった後、「何かについて有罪を認めるのが好きではないでしょう。 「ブリトニーが自分を助けるために取っている肯定的な措置を認めてくれた地方検査に感謝します。」Goldsteinは、Spearsが最近リハビリテーションを終えた後、家に帰ってきた。彼女の次の計画について尋ねると、彼は「知らない。たくさん確信する」と答えた。短い聴聞会の間、スピアーズは略式の保護観察を受けました。彼女は逮捕された場合、修正憲法第4条による捜索および押収権を一時的に譲歩しました。つまり、自動的に検索と飲酒テストを受けなければならないという意味です。 Goldsteinの要請により、裁判官はこれが彼女の家には適用されないと判断した。エリック・ナサレンコ(Erik Nasarenko)の地方検事は、聴聞会が終わった後、スピアーズが「全責任」を負ったと述べたが、飲酒運転は「深刻な犯罪」であることを強調し、持続的な薬物乱用治療、週間セラピスト訪問、月間精神科医訪問など法定で合意した要件に従うことが必須である。ナサレンコは、「私たちはミススピアスが再び犯罪を犯したくない」と述べた。彼女は木曜日にDUIの軽犯罪の疑いで起訴された。しかし、彼女のスポークスマンは彼女が出席するかどうかを明らかにしておらず、聴聞会は、LAのダウンタウンから北西に約113km離れた約110,000人のビーチ都市ベントゥラに異例のメディアの多くの関心を集めました。彼女が3月4日に逮捕された後、あるスポークスマンは、彼女の行動は言い訳の余地がなく、理想的には逮捕は彼女の人生の期限が過ぎた変化につながると述べた。カリフォルニア高速道路パトロールによれば、彼女は彼の黒いBMWをUS 101で迅速かつ不規則に運転した疑いで取り締まられたと言います。彼女は障害があるように見え、一連の現場飲酒テストを経て逮捕され、刑務所に収監されたとCHPは語った。当局は、刑事告訴場でスピアーズの体内にアルコールと薬物があったと述べたが、どの薬物を指定したり、血中アルコール濃度を列挙したりもしなかった。スピアーズは1990年代と2000年代に「Toxic」、「Gimme More」、「I'm a...
spot_imgspot_img

Anthropic、第2の主要なセキュリティ侵害による自己AIコーディングツールのソースコードの漏洩幸運

Anthropicは、その人気コーディングツールであるClaude Codeのソースコードを誤って漏洩しました。

今回の流出は、会社が前例のないサイバーセキュリティリスクを内包する強力な、まもなく発売されるモデルを詳しく説明するドラフトブログ投稿を含め、会社が誤って3,000に近いファイルを公開的に公開したとFortuneが報じたわずか数日で発生しました。 Fortuneが入手した流出したブログ投稿によると、このモデルは内部的に「Mythos」と「Capybara」として知られています。

ソースコードの漏洩により、約1,900個のファイルにわたって約500,000行のコードが公開されました。コメントを求めたとき、Anthropicは「Claude Codeリリース」内で「一部の内部ソースコード」が漏洩したことを確認しました。

スポークスマンは、「機密顧客データや資格情報は関連または公開されていません。これは、セキュリティ侵害ではない人のミスによるリリースパッケージングの問題です。

最近のデータ漏洩は、すぐにリリースされるモデルの会社のブログ投稿の草案が偶然公開されているよりも、潜在的にアントロピックに大きなダメージを与える可能性があります。 Fortuneが漏洩レビューを要求したサイバーセキュリティの専門家によると、このセキュリティミスはClaudeモデル自体の重要性を明らかにしませんでしたが、技術知識のある人が会社のコードベースから追​​加の内部情報を抽出することができました。

Claude Codeはおそらくアントロピックの最も人気のある製品であり、大企業で採用率が高まっているのを見ました。 Claude Codeの機能の少なくとも一部は、製品を駆動する基本的な大規模言語モデルではなく、基本的なAIモデルの周りに配置され、他のソフトウェアツールの使用方法を指示し、動作を制御するための重要なガードレールと指示を提供するソフトウェア「ハーネス」から来ています。現在オンラインで流出しているのは、このエージェントハーネスのソースコードです。

リークにより、競合他社は潜在的にClaude Codeのエージェントハーネスの仕組みをリバースエンジニアリングし、その知識を使用して独自の製品を改善する可能性があります。一部の開発者は、漏洩したコードに基づいてClaude Codeエージェントハーネスのオープンソースバージョンを作成しようとするかもしれません。

LayerX SecurityのシニアAIセキュリティ研究者であるRoy Pazによると、漏洩したコードは、Anthropicが積極的にリリースを準備している内部名がCapybaraであるという新しいモデルを持っているという追加の証拠を提供しました。 Pazは、同社は、モデルのより大きなコンテキストウィンドウに基づいて、新しいモデルの「高速」バージョンと「遅い」バージョンをリリースする可能性が高く、このモデルが市場で最も先進的なモデルになると述べました。

現在、アントロピックは各モデルを3つの異なるサイズで販売しています。最大かつ最も有能なモデルバージョンはOpusブランドです。少し速くて安いですが、パフォーマンスが低下するバージョンはSonnetブランドです。最も小さく、最も安く、最も速いものを俳句といいます。先週、Fortuneが手に入れたブログ記事の草案では、アントロピックはCapybaraをOpusよりはるかに大きく、パフォーマンスに優れていますが、価格も高価な新しいモデル層として説明しています。

X投稿で最初に公開された最新の流出は、Antropicがコンピュータが実際に実行している完成したバージョンだけでなく、開発者がソフトウェアを共有して更新するために使用するプラットフォームであるNPMにClaude Codeの元のコードをすべてアップロードした後に発生したようです。 Pazは、誰かが一般的なリリース保護装置を迂回する近道を選んだ後に発生した間違いは、「人の間違い」のように見えると述べた。 Anthropic 氏は、Fortune に通常のリリース保護措置が迂回されていないと述べた。

彼はFortuneとのインタビューで、「通常、大企業では、コードが本番に到達する前に複数の鍵を開く必要がある金庫など、厳格なプロセスと複数の検査を経ています」と述べました。 「Anthropicでは、プロセスが正しく行われておらず、1回の誤った設定や間違ったクリックで突然完全なソースコードが公開されたようです」

Pazはまた、このツールがアントロピックの内部システムに潜在的にどのように接続できるかについて質問をしました。彼は、より大きな懸念はバックエンドモデルへの直接アクセスではなく、漏洩したコードが内部APIやプロセスなどのシステムの仕組みに関するプライベートな詳細を明らかにできるということです。彼は、この種の情報が潜在的に洗練された行為者が、アントロピックモデルのアーキテクチャと展開方法をよりよく理解するのを助けることができ、その結果、既存の安全装置を迂回しようとする試みに情報を与えることができると付け加えた。

アントロピックの現在最も強力なモデルであるClaude 4.6 Opusは、サイバーセキュリティリスクに関して会社ですでに危険なモデルに分類されています。 Anthropicは、現在のOpusモデルがソフトウェアのゼロデーの脆弱性を自動的に識別できることを明らかにしました。これらの機能は、企業が欠陥を検出して修正するのを助けるためのものですが、国を含むハッカーは脆弱性を見つけて悪用するために無機化する可能性があります。

Anthropicが人気のClaude Codeツールの詳細を誤って漏らしたのは今回が初めてではありません。 2025年2月、Claude Codeの初期バージョンが誤って同様の違反で元のコードを公開しました。露出は、ツールが後ろでどのように機能するか、そしてアントロピックの内部システムにどのように接続されるかを示しました。 Anthropicは後でソフトウェアを削除し、公開コードを削除しました。

編集者注:この記事は、Anthropicの追加のコメントとソースの1つのいくつかの技術的詳細の説明を含むように更新されました。

Website |  + posts

最新のストーリー

spot_img