インシデント 1723: Anthropic社のAIコーディングツール「Claude Code」は、カスタムAPIルーティングの分類に隠しUnicodeマーカーを使用していたと報じられている。
インシデントのステータス
インシデントレポート
レポートタイムライン
Hacker Newsに掲載された記事より。
プライバシー保護のため、Claude Codeを調査していました。
多くの開発者は、ハーネスに過剰なアクセス権限を与えています。ファイルシステム、シェル、Git、ブラウザへのアクセス、最近ではコンピュータの使用権限まで。それがまさに重要な点です。ハーネスは有用な作業を行うために十分なコンテキストを必要とします。
つまり、クライアント自体も精査されるべきです。コーディングエージェントがリポジトリを読み取り、コマンドを実行できるのであ…
Anthropic社は、数ヶ月前にClaude Codeに追加した隠しコードを削除する予定だと発表しました。このコードは、同社のモデルを盗用しようとする他のAI企業を摘発するために導入されたものです。
Claude Codeチームに所属するAnthropic社のエンジニア、Thariq Shihipar氏は火曜日、修正版が7月1日にリリースされる予定だと述べました。
「これは3月に開始した実験的な試みで、不正な再販業者によるアカウントの悪用を防ぎ、繰り返しクエリによってAIモ…
北京、7月3日(ロイター) - 中国のテクノロジー大手アリババは、中国関連ユーザーを特定できる機能を持つとして批判を浴びたAnthropic社のClaude Codeを、従業員が職場で使用することを禁止した。この命令に詳しい関係者が明らかにした。
この禁止措置は、Anthropic社がアリババ社に対し、Claude AIモデルの機能を不正に抽出したと非難したことに端を発する両社間の対立の激化の一環である。この対立は、人工知能分野における主導権を巡る米中間の熾烈な競争を浮き彫り…
開発者として、信頼できるツールを使いたいと思うのは当然です。ある研究者(https://thereallo.dev/blog/claude-code-prompt-steganography)は、この考えを真剣に受け止め、自身のローカル環境におけるClaude Code(バージョン2.1.196)のインストールを徹底的に調査しました。コード、ファイル、ターミナルへのアクセス権を持つAIアシスタントを使用する開発者にとって、これらのツールが舞台裏で何をしているのかを理解すること…
バリアント
よく似たインシデント
Did our AI mess up? Flag the unrelated incidents
よく似たインシデント
Did our AI mess up? Flag the unrelated incidents


