top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

LakeraがClaude漏洩警告

Generatived

26/4/29 0:00

Lakera(スイス・チューリッヒ)は、Anthropicの「Claude Code」に関連し、認証情報がnpm公開時に外部流出するリスクがあると明らかにした。.claude/settings.local.json に機密情報が保存される可能性があるという。

同社によると、Claude Codeでは承認済みコマンドがローカル設定ファイルへ記録され、「allow always」を選択した場合、APIキーや認証トークンを含む内容も恒久的に保存される仕組みになっているとされる。

Lakera(スイス・チューリッヒ)は、約4万6500件のnpmパッケージを調査し、428件で該当ファイルを確認した。そのうち33ファイルにはGitHubトークンやnpm認証情報、Telegram Bot APIトークンなどの機密データが含まれていたという。

同社は、.npmignore や .gitignore に .claude/ を追加し、公開前に npm pack --dry-run で内容確認を行うことを推奨している。すでに公開済みの場合は、認証情報のローテーションが必要になるとして注意を呼びかけた。

この記事を共有:

最新のニュース
ASAPP AIエージェント基盤発表

ASAPP AIエージェント基盤発表

26/4/30 0:00

ASAPP(米国ニューヨーク)は、顧客対応業務を一貫して実行するAIエージェント群を発表したと明らかにした。

Choco AI受注基盤で流通効率化

Choco AI受注基盤で流通効率化

26/4/30 0:00

Choco(欧州)は、食品流通の効率化に向けAI活用を強化したとみられる。

OpenAI FedRAMP認証取得で政府AI拡大

OpenAI FedRAMP認証取得で政府AI拡大

26/4/30 0:00

OpenAI(米国サンフランシスコ)は、ChatGPT EnterpriseとAPI PlatformでFedRAMP 20x Moderate認証を取得したと明らかにした。

カラクリ 福岡でAI起業教育実施

カラクリ 福岡でAI起業教育実施

26/4/30 0:00

カラクリ(東京都中央区)は、福岡市の支援施設で中高生向けAI起業プログラムを実施したと明らかにした。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
ASAPP AIエージェント基盤発表

ASAPP AIエージェント基盤発表

26/4/30 0:00

ASAPP(米国ニューヨーク)は、顧客対応業務を一貫して実行するAIエージェント群を発表したと明らかにした。

Choco AI受注基盤で流通効率化

Choco AI受注基盤で流通効率化

26/4/30 0:00

Choco(欧州)は、食品流通の効率化に向けAI活用を強化したとみられる。

OpenAI FedRAMP認証取得で政府AI拡大

OpenAI FedRAMP認証取得で政府AI拡大

26/4/30 0:00

OpenAI(米国サンフランシスコ)は、ChatGPT EnterpriseとAPI PlatformでFedRAMP 20x Moderate認証を取得したと明らかにした。

カラクリ 福岡でAI起業教育実施

カラクリ 福岡でAI起業教育実施

26/4/30 0:00

カラクリ(東京都中央区)は、福岡市の支援施設で中高生向けAI起業プログラムを実施したと明らかにした。

bottom of page