TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

誤公開: Claude Code (Anthropic)

GitHub、「Claude Code」流出コードを削除 AnthropicのDMCA申請受け複数リポジトリに対応

【要点】 ◎AnthropicのDMCA申請を受け、GitHubは流出したClaude Code関連の約8100件のリポジトリを削除した。拡散抑止は進んだが、完全な封じ込めは困難とみられる (ITmedia)

Claude Code leak used to push infostealer malware on GitHub

【要点】 ◎ Claude Code漏えい直後、偽GitHubリポジトリが拡散され、Vidar情報窃取マルウェア配布に悪用される二次被害が発生した (BleepingComputer)

Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms

【要点】 ◎Claude Codeのソースコードがnpmのミスで流出し、依存関係攻撃やマルウェア拡散に悪用されるリスクが拡大 (The Hacker News)

Anthropic accidentally leaks Claude Code

【要点】 ◎AnthropicはClaude Codeの50万行超のソースコードを誤公開し、内部設計や未公開機能、開発計画まで露見したことで、知財流出と悪用リスクが懸念されている (Security Affairs)

Hackers Weaponize Claude Code in Mexican Government Cyberattack

【要点】 ◎Claude Codeがメキシコ政府機関への攻撃で悪用され、エクスプロイト作成やデータ流出の自動化に使われたことで、AIの攻撃転用リスクが改めて浮き彫りになった (Security Week)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023