Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

LakeraがClaude漏洩警告
Generatived
26/4/29 0:00
Lakera(スイス・チューリッヒ)は、Anthropicの「Claude Code」に関連し、認証情報がnpm公開時に外部流出するリスクがあると明らかにした。.claude/settings.local.json に機密情報が保存される可能性があるという。
同社によると、Claude Codeでは承認済みコマンドがローカル設定ファイルへ記録され、「allow always」を選択した場合、APIキーや認証トークンを含む内容も恒久的に保存される仕組みになっているとされる。
Lakera(スイス・チューリッヒ)は、約4万6500件のnpmパッケージを調査し、428件で該当ファイルを確認した。そのうち33ファイルにはGitHubトークンやnpm認証情報、Telegram Bot APIトークンなどの機密データが含まれていたという。
同社は、.npmignore や .gitignore に .claude/ を追加し、公開前に npm pack --dry-run で内容確認を行うことを推奨している。すでに公開済みの場合は、認証情報のローテーションが必要になるとして注意を呼びかけた。
最新のニュース
Microsoft、Copilot Coworkを正式提供
26/6/22 0:00
Microsoft(米ワシントン州レドモンド)は、長時間かつ複数ツールを活用する業務を自動実行する「Copilot Cowork」の一般提供を世界で開始したと発表した。
NVIDIA、MLPerf訓練性能で首位
26/6/22 0:00
NVIDIA(米カリフォルニア州サンタクララ)は、AI学習性能を評価する業界ベンチマーク「MLPerf Training 6.0」において、全ベンチマークで最短学習時間を記録したと発表した。
NVIDIAがAI学習高速化手法公開
26/6/22 0:00
NVIDIA(米カリフォルニア州サンタクララ)は、Transformerベースの大規模AIモデル向けに、低精度演算を活用した学習高速化手法と評価方法を公開した。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
Microsoft、Copilot Coworkを正式提供
26/6/22 0:00
Microsoft(米ワシントン州レドモンド)は、長時間かつ複数ツールを活用する業務を自動実行する「Copilot Cowork」の一般提供を世界で開始したと発表した。
NVIDIA、MLPerf訓練性能で首位
26/6/22 0:00
NVIDIA(米カリフォルニア州サンタクララ)は、AI学習性能を評価する業界ベンチマーク「MLPerf Training 6.0」において、全ベンチマークで最短学習時間を記録したと発表した。
NVIDIAがAI学習高速化手法公開
26/6/22 0:00
NVIDIA(米カリフォルニア州サンタクララ)は、Transformerベースの大規模AIモデル向けに、低精度演算を活用した学習高速化手法と評価方法を公開した。



%20(1).webp)

