最高級のAI研究所でも、単純なパッケージミスが技術的災難に発展する可能性があります。

メディア報道によると、最近注目を集めたClaude Codeのソースコード漏洩事件について、Anthropic(以下A社)のコア開発者であるボリス・チェルニー氏は4月1日に公式にコメントしました。彼は、この開発者コミュニティで「歓喜」をもたらした事故が人為的なミスによるものであり、ハッカーの攻撃ではないことを認めたのです。

111.png

原因:混乱されていない「バックドア」

この漏洩事故の引き金となったのは製品の配備プロセスでの不注意でした。

致命的なMAPファイル:製品を本番環境にパッケージングする際、チームが混乱処理されていないMAPファイルを一緒にパッケージしてしまったのです。

内部構造が丸裸:このファイルには膨大な内部ロジックデータが含まれており、これらの情報を使えば、開発者はClaude Codeのコアアーキテクチャやコード実装を簡単に理解できます。

対応策:法的対応とプロセス再構築の両方

事故発生後、A社は迅速に対応しました。

GitHubのリポジトリのクリーンアップ:A社はDMCA著作権通知を送信し、漏洩したソースコードを含む8100以上のリポジトリをGitHubから削除するよう求めました。この行動はインターネット上の記憶を完全に消すことはできませんが、ソースコードのさらなる大規模な拡散を抑えるためのものです。

手動化の排除:ボリス・チェルニー氏は、現在のデプロイメントプロセスに複数の手動ステップが含まれていることにより、ミスが発生したと考えています。今後、チームはより多くの「健全性チェック」を導入し、Claude Code自体を使って結果を検証することで、より高度な自動化を目指します。

技術的な反省:AI時代の「灯下黒」

皮肉にも、開発者向けにコードを書くことを補助することを目的としたトップクラスのAIツールであるClaudeのソースコードが、最も基本的な配備プロセスのミスによって漏洩しました。ボリス・チェルニー氏は非常に前向きな姿勢で、問題解決の鍵は煩雑なプロセスの追加や従業員への責任の追求ではなく、人為的な不確実性を自動化によって解消することだと強調しています。

業界観察:ソースコード漏洩は大規模モデル競争の新たな常態?

先頃のOpenAIから今のAnthropic