News (JP)

Anthropic が誤って npm パッケージ内のクロード コード エージェントのソース コードをリリース

Claude by Anthropic
Claude by Anthropic - gguy/ Shutterstock.com

Anthropic は、Claude Code の npm パッケージの最新バージョンに誤って内部ソース コード ファイルが含まれていることを確認しました。このインシデントは、@anthropic-ai/claude-code パッケージのバージョン 2.1.88 のリリースに伴って 2026 年 4 月 1 日の朝に発生しました。ユーザーは、エンコード エージェント コードベースの重要な部分を再構築できる約 60 MB のソース マップ ファイルの存在をすぐに特定しました。同社は影響を受けたバージョンを公開レジストリから削除し、問題の原因はパッケージ化プロセスの人為的ミスにあるとした。

このエピソード中に、顧客の機密データや資格情報が公開されることはありませんでした。同社は、この事件は外部からのセキュリティ侵害ではなく、リリース準備中の内部構成の失敗であることを強調しました。開発者とセキュリティ研究者は、オンライン プラットフォームで最初に宣伝された後、リアルタイムでイベントを追跡しました。

リリースで公開されたファイルの詳細

問題のあるバージョンに含まれているソース マップ ファイルにより、約 1,900 の TypeScript ファイルと 512,000 行を超えるコードへのアクセスが可能でした。このマテリアルは、クロード モデルのエージェント機能を使用してプログラミング タスクを自律的に実行するコマンド ライン ツールであるクロード コードの構造に対応しています。このパッケージは、世界中の開発者によって広く使用されているリポジトリである npm レジストリで公開されました。

この漏洩は、ソース マップを内部に保持するはずの無視設定が最終ビルドへの組み込みを防ぐことができなかったため発生しました。研究者らは、このマップは Anthropic ストレージ上でホストされている圧縮ファイルを示しているため、興味のある人なら誰でも、コンテンツが利用可能であった短期間に簡単にコンテンツを完全にダウンロードできると指摘しました。

  • パッケージ バージョン 2.1.88 は、問題が特定された直後に npm から削除されました。
  • 漏洩したコードのコピーはすぐに GitHub のパブリック リポジトリにアーカイブされました。
  • アナリストは、エージェントのアーキテクチャに関する洞察を得るために資料の調査を開始しました。

この事件に対するアントロピックの反応

同社は広報担当者を通じて公式声明を発表し、今回の出来事はもっぱら人的ミスによるものであることを認めた。将来のソフトウェア リリースで同様のことが繰り返されることを避けるために、追加の防止策が実装されています。 Anthropic は、Claude Code は事件に関連して中断されることなくユーザーに対して引き続き機能することを強調しました。

サプライチェーンのセキュリティ専門家は、この種の漏洩は、AI モデルや顧客データの漏洩がなくても、企業の内部ツールやワークフローを可視化できる可能性があると指摘しています。 Claude Code は 2025 年 2 月に発表され、モデルがユーザーに代わってさまざまなレベルの自律性でアクションを実行できるようにするエージェント機能を追加することで注目を集めました。

入手可能な材料の技術分析

公開されたコードをレビューした開発者は、内部ツールへの参照、コンポーネント間の対話パターン、特定のエージェント構成を特定しました。コード行の量は、言語モデルとタスクの実行、自動レビュー、およびワークフロー管理機能を統合する複雑な基盤を示唆しています。コンテンツの一部では、実際のコーディング シナリオでエージェントの動作を制御するために使用されるアプローチを明らかにします。

この事件は、AI支援開発ツールの成長が加速している時期に起きた。この分野の企業は、単純なコード生成を超えて、開発環境でより独立して動作し始めるエージェントに多額の投資を行っています。 Anthropic は、Claude Code を、権力とセキュリティ保護のバランスを取るソリューションとして位置づけています。

社内で起こった最近の出来事の背景

これは、Anthropic の内部情報の偶発的な暴露を伴う、短期間で報告された 2 番目のエピソードです。先週、ドラフトコンテンツファイルが管理ツールの設定を通じて一般にアクセスできるようになりました。同社は両方のケースを単独の運用上の失敗として扱い、外部からの攻撃や自社のAIツールの悪用とは無関係とした。

特に npm は現代のソフトウェア サプライ チェーンの中心人物であるため、開発者コミュニティは開発を注意深く監視しています。このエコシステムでのパッケージ化の失敗は、依存するプロジェクト間ですぐに伝播する可能性があります。アンスロピックは、新刊出版前の審査プロセスの強化に取り組んでいると述べた。

AIエコシステムへの潜在的な影響

Claude Code のコードにアクセスすると、研究者や実務者は、エージェント オーケストレーション メカニズム、ツール管理、および望ましくない動作の封じ込め戦略を詳しく調べることができます。コア言語モデルは公開されていませんが、その周囲のアーキテクチャは、Anthropic が AI と外部システム間の複雑な相互作用をどのように構築するかについての手がかりを提供します。

このツールは、クロードが特定のモードで人間の介入をあまり必要とせずにタスクを実行できるようにすることで有名になりました。アナリストらは、今回の漏洩により、AI製品リリースにおけるセキュリティ慣行、特に自律的な動作の可能性を伴うエージェントコンポーネントに関する議論が加速する可能性があると指摘している。

Anthropic はクロード コードの開発を継続し、定義された制限内でその機能を拡張します。このエピソードは、人工知能の進歩をリードする企業であっても、ソフトウェア配布のあらゆる段階での厳格な管理の重要性を思い出させます。

To Top