Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

LakeraがClaude漏洩警告
Generatived
26/4/29 0:00
Lakera(スイス・チューリッヒ)は、Anthropicの「Claude Code」に関連し、認証情報がnpm公開時に外部流出するリスクがあると明らかにした。.claude/settings.local.json に機密情報が保存される可能性があるという。
同社によると、Claude Codeでは承認済みコマンドがローカル設定ファイルへ記録され、「allow always」を選択した場合、APIキーや認証トークンを含む内容も恒久的に保存される仕組みになっているとされる。
Lakera(スイス・チューリッヒ)は、約4万6500件のnpmパッケージを調査し、428件で該当ファイルを確認した。そのうち33ファイルにはGitHubトークンやnpm認証情報、Telegram Bot APIトークンなどの機密データが含まれていたという。
同社は、.npmignore や .gitignore に .claude/ を追加し、公開前に npm pack --dry-run で内容確認を行うことを推奨している。すでに公開済みの場合は、認証情報のローテーションが必要になるとして注意を呼びかけた。
最新のニュース
NVIDIAがMLPerf訓練性能で全種目首位
26/6/22 0:00
NVIDIA(米カリフォルニア州サンタクララ)は、AI学習性能ベンチマーク「MLPerf Training v6.0」において、全ベンチマークで最速の学習時間を達成したと発表した。
Pennymac、AWSとAI住宅ローン強化
26/6/22 0:00
Pennymac(米カリフォルニア州ウェストレイクビレッジ)は、Amazon Web Servicesとの戦略提携を拡大し、AIを活用した住宅ローン事業の強化を進めると発表した。
Microsoft、AI管理基盤を強化
26/6/22 0:00
Microsoft(米ワシントン州レドモンド)は、企業向けAI戦略において「Intelligence + Trust」を中核概念に据え、組織固有の知見を活用するMicrosoft IQと管理基盤Agent 365を軸にAI導入を推進すると発表した。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
NVIDIAがMLPerf訓練性能で全種目首位
26/6/22 0:00
NVIDIA(米カリフォルニア州サンタクララ)は、AI学習性能ベンチマーク「MLPerf Training v6.0」において、全ベンチマークで最速の学習時間を達成したと発表した。
Pennymac、AWSとAI住宅ローン強化
26/6/22 0:00
Pennymac(米カリフォルニア州ウェストレイクビレッジ)は、Amazon Web Servicesとの戦略提携を拡大し、AIを活用した住宅ローン事業の強化を進めると発表した。
Microsoft、AI管理基盤を強化
26/6/22 0:00
Microsoft(米ワシントン州レドモンド)は、企業向けAI戦略において「Intelligence + Trust」を中核概念に据え、組織固有の知見を活用するMicrosoft IQと管理基盤Agent 365を軸にAI導入を推進すると発表した。

%20(1).webp)
%20(1).webp)
%20(1).webp)
%20(1).webp)

