Apr 13, 2026

Claude いろいろ

Anthropic と Mozilla が協力し、Claude Opus 4.6 を利用して 2週間で 22個の Firefox の脆弱性を発見

『本記事では、Mozillaの研究者たちとの共同研究の詳細をご紹介します。この研究において、Claude Opus 4.6は2週間の間に22件の脆弱性を発見しました。そのうち、Mozillaは14件を「高深刻度」の脆弱性として分類しました。これは、2025年に修正されたFirefoxの高深刻度脆弱性のほぼ5分の1に相当します。つまり、AIによって、深刻なセキュリティ脆弱性を極めて高速に検出することが可能になっているのです。』 以上 DeepLで翻訳

Anthropic が自社の AI モデルに対する蒸留攻撃について報告

『DeepSeek、Moonshot、MiniMaxという3つのAI研究所が、自社のモデルを改良するためにClaudeの機能を不正に抽出しようとする、産業規模のキャンペーンを展開していたことが判明しました。これらの研究所は、約24,000の不正アカウントを通じてClaudeと1,600万件以上のやり取りを行い、当社の利用規約および地域ごとのアクセス制限に違反していました。』

Anthropic が Claude Code のソースコードを誤ってリーク

『Claude code source code has been leaked via a map file in their npm registry!』

— Chaofan Shou (@Fried_rice) March 31, 2026

Q. BleepingComputerの記事で外部に漏れたコードによって、Claude Codeのエンジン機能を再現する事は可能ですか。あるいは、他にパラメータや学習教材など、いくつかの条件が追加的に揃う必要がありますか

A. BleepingComputerの記事にある通り、2026年3月末にnpmパッケージを通じてClaude Codeのソースコード(TypeScriptソースマップを含む約51万行)が漏洩したのは事実です。
この漏洩したコードによって「Claude Codeのエンジン機能を再現できるか」という点について、技術的な観点から回答します。
1. 「クライアント側の仕組み」の再現は可能
漏洩したコードには、以下の要素がほぼ完全な形で含まれています。
  • エージェントのロジック: ターミナル上でClaudeがどのように考え、どのような順序でコマンドを実行し、エラー時にどうリトライするかという「思考プロセス」の設計図。
  • ツールの実装: ファイル読み書き、Bashコマンドの実行、Git操作、並列処理の制御など、AIがPCを操作するための具体的なツール群。
  • システムプロンプト: Claudeを「有能なエンジニア」として振る舞わせるための膨大な指示セット(プロンプトエンジニアリングの極致)。
したがって、これらを解析して**「Claude Codeと同じように動く独自のCLIツール」を開発することは十分に可能**です。実際に、一部のエンジニアがこれを利用して、機能を「アンロック」したカスタム版を試作している動きもあります。

2. 再現できない「ブラックボックス」
一方で、ソースコードだけでは以下の要素を再現することは不可能です。
  • LLM(大規模言語モデル)本体:
    最も重要な「脳」にあたるClaude 3.5 Sonnetや次世代モデルの重み(パラメータ)はAnthropicのサーバー側にあります。流出したのはあくまで「リモコン(CLI)」の設計図であり、「エンジン(AI)」そのものではありません。
  • バックエンドのインフラ:
    認証システム、安全性を担保するためのガードレール(フィルタリング)、サーバー側での最適化アルゴリズムなどは含まれていません。
  • 学習データ:
    モデルがどのようにコーディングを学んだかというデータセットも、当然ながら流出していません。

3. 完全な再現に必要な追加条件
もしAnthropicのサービスを介さずに、この流出コードを完全に動作させる(=本物と同等の性能を出す)には、以下の条件を自前で揃える必要があります。
必要要素
内容
高性能な代替LLM
Claude 3.5クラス、あるいはそれ以上の推論能力を持つLLM(Llama 4やDeepSeekの最新版など)との統合。
APIコスト/環境
流出したロジックは「大量のトークン」を消費する前提で組まれているため、それを支える計算資源またはAPI予算。
プロンプトの適合化
漏洩したプロンプトはClaude専用に調整されているため、他のモデルで使う場合は挙動が不安定になる可能性があり、その再調整(Fine-tuning等)。
結論
「Claude Codeがどうやって動いているかの仕組み(アルゴリズム)」を知るには十分すぎる内容ですが、Anthropicを通さずに本物と全く同じ性能のエンジンを動かす」のは、ソースコードだけでは不可能です。
また、流出したコードをそのまま再配布・利用することは著作権侵害にあたり、記事にもある通りAnthropic社は速やかにDMCA(著作権法)に基づく削除申請を行っています。さらに、この騒動に乗じてマルウェアを仕込んだ「偽の流出ファイル」も出回っているため、検証目的であっても入手には極めて高いリスクが伴います。
なお、各種アプリのすべての機能を使用するには、Gemini アプリ アクティビティを有効にする必要があります。

Anthropic が Project Glasswing を発表

『本日、Amazon Web Services、Anthropic、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networksが連携し、世界で最も重要なソフトウェアのセキュリティ確保を目指す新たな取り組み「Project Glasswing1」を発表いたします。』 by DeepL翻訳

No comments: