Anthropic と Mozilla が協力し、Claude Opus 4.6 を利用して 2週間で 22個の Firefox の脆弱性を発見
『本記事では、Mozillaの研究者たちとの共同研究の詳細をご紹介します。 この研究において、Claude Opus 4.6は2週間の間に22件の脆弱性を発見しました。そのうち、 Mozillaは14件を「高深刻度」 の脆弱性として分類しました。これは、 2025年に修正されたFirefoxの高深刻度脆弱性のほぼ5 分の1に相当します。つまり、AIによって、 深刻なセキュリティ脆弱性を極めて高速に検出することが可能にな っているのです。』 以上 DeepLで翻訳
Anthropic が自社の AI モデルに対する蒸留攻撃について報告
『DeepSeek、Moonshot、MiniMaxという3つのAI研究所が、 自社のモデルを改良するためにClaudeの機能を不正に抽出し ようとする、 産業規模のキャンペーンを展開していたことが判明しました。 これらの研究所は、約24, 000の不正アカウントを通じてClaudeと1, 600万件以上のやり取りを行い、 当社の利用規約および地域ごとのアクセス制限に違反していました 。』
Anthropic が Claude Code のソースコードを誤ってリーク
『Claude code source code has been leaked via a map file in their npm registry!』— Chaofan Shou (@Fried_rice) March 31, 2026
Q. BleepingComputerの記事で外部に漏れたコードに よって、Claude Codeのエンジン機能を再現する事は可能ですか。あるいは、 他にパラメータや学習教材など、 いくつかの条件が追加的に揃う必要がありますか
A. BleepingComputerの記事にある通り、 2026年3月末にnpmパッケージを通じてClaude Codeのソースコード( TypeScriptソースマップを含む約51万行)が漏洩した のは事実です。
この漏洩したコードによって「Claude Codeのエンジン機能を再現できるか」という点について、 技術的な観点から回答します。
1. 「クライアント側の仕組み」の再現は可能
漏洩したコードには、 以下の要素がほぼ完全な形で含まれています。
- エージェントのロジック:
ターミナル上でClaudeがどのように考え、 どのような順序でコマンドを実行し、 エラー時にどうリトライするかという「思考プロセス」の設計図。 - ツールの実装: ファイル読み書き、Bashコマンドの実行、
Git操作、並列処理の制御など、 AIがPCを操作するための具体的なツール群。 - システムプロンプト: Claudeを「有能なエンジニア」
として振る舞わせるための膨大な指示セット( プロンプトエンジニアリングの極致)。
したがって、これらを解析して**「Claude Codeと同じように動く独自のCLIツール」 を開発することは十分に可能**です。実際に、 一部のエンジニアがこれを利用して、機能を「アンロック」 したカスタム版を試作している動きもあります。
2. 再現できない「ブラックボックス」
一方で、 ソースコードだけでは以下の要素を再現することは不可能です。
- LLM(大規模言語モデル)本体:最も重要な「脳」にあたるClaude 3.5 Sonnetや次世代モデルの重み(パラメータ)
はAnthropicのサーバー側にあります。 流出したのはあくまで「リモコン(CLI)」の設計図であり、「 エンジン(AI)」そのものではありません。 - バックエンドのインフラ:認証システム、安全性を担保するためのガードレール(
フィルタリング)、 サーバー側での最適化アルゴリズムなどは含まれていません。 - 学習データ:モデルがどのようにコーディングを学んだかというデータセットも
、当然ながら流出していません。
3. 完全な再現に必要な追加条件
もしAnthropicのサービスを介さずに、 この流出コードを完全に動作させる(=本物と同等の性能を出す) には、以下の条件を自前で揃える必要があります。
必要要素 | 内容 |
高性能な代替LLM | Claude 3.5クラス、あるいはそれ以上の推論能力を持つLLM( |
APIコスト/環境 | 流出したロジックは「大量のトークン」 |
プロンプトの適合化 | 漏洩したプロンプトはClaude専用に調整されているため、 |
結論
「Claude Codeがどうやって動いているかの仕組み(アルゴリズム)」 を知るには十分すぎる内容ですが、「 Anthropicを通さずに本物と全く同じ性能のエンジンを動 かす」のは、ソースコードだけでは不可能です。
また、流出したコードをそのまま再配布・ 利用することは著作権侵害にあたり、 記事にもある通りAnthropic社は速やかにDMCA( 著作権法)に基づく削除申請を行っています。さらに、 この騒動に乗じてマルウェアを仕込んだ「偽の流出ファイル」 も出回っているため、 検証目的であっても入手には極めて高いリスクが伴います。
なお、各種アプリのすべての機能を使用するには、Gemini アプリ アクティビティを有効にする必要があります。
Anthropic が Project Glasswing を発表
『本日、Amazon Web Services、Anthropic、Apple、Broadcom、Cisco、CrowdStrike、 Google、JPMorgan Chase、Linux Foundation、Microsoft、NVIDIA、 Palo Alto Networksが連携し、 世界で最も重要なソフトウェアのセキュリティ確保を目指す新たな 取り組み「Project Glasswing1」を発表いたします。』 by DeepL翻訳
No comments:
Post a Comment