Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

LakeraがClaude漏洩警告
Generatived
26/4/29 0:00
Lakera(スイス・チューリッヒ)は、Anthropicの「Claude Code」に関連し、認証情報がnpm公開時に外部流出するリスクがあると明らかにした。.claude/settings.local.json に機密情報が保存される可能性があるという。
同社によると、Claude Codeでは承認済みコマンドがローカル設定ファイルへ記録され、「allow always」を選択した場合、APIキーや認証トークンを含む内容も恒久的に保存される仕組みになっているとされる。
Lakera(スイス・チューリッヒ)は、約4万6500件のnpmパッケージを調査し、428件で該当ファイルを確認した。そのうち33ファイルにはGitHubトークンやnpm認証情報、Telegram Bot APIトークンなどの機密データが含まれていたという。
同社は、.npmignore や .gitignore に .claude/ を追加し、公開前に npm pack --dry-run で内容確認を行うことを推奨している。すでに公開済みの場合は、認証情報のローテーションが必要になるとして注意を呼びかけた。
最新のニュース
OpenAI AI活用で創薬化学研究前進
26/6/22 0:00
OpenAI(米サンフランシスコ)は、Molecule.oneと連携し、GPT-5.4を自律実験システム「Maria」に接続した創薬化学研究の成果を公表したと発表。
NVIDIA、UE5向けAI開発機能拡充
26/6/22 0:00
NVIDIA(米カリフォルニア州サンタクララ)は、Unreal Engine 5向けのRTX関連技術を拡充し、ローカル環境で動作するAIキャラクターやゲームプレイ機能の開発支援を強化すると発表した。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
OpenAI AI活用で創薬化学研究前進
26/6/22 0:00
OpenAI(米サンフランシスコ)は、Molecule.oneと連携し、GPT-5.4を自律実験システム「Maria」に接続した創薬化学研究の成果を公表したと発表。
NVIDIA、UE5向けAI開発機能拡充
26/6/22 0:00
NVIDIA(米カリフォルニア州サンタクララ)は、Unreal Engine 5向けのRTX関連技術を拡充し、ローカル環境で動作するAIキャラクターやゲームプレイ機能の開発支援を強化すると発表した。


%20(1).webp)



