top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

LakeraがClaude漏洩警告

Generatived

26/4/29 0:00

Lakera(スイス・チューリッヒ)は、Anthropicの「Claude Code」に関連し、認証情報がnpm公開時に外部流出するリスクがあると明らかにした。.claude/settings.local.json に機密情報が保存される可能性があるという。

同社によると、Claude Codeでは承認済みコマンドがローカル設定ファイルへ記録され、「allow always」を選択した場合、APIキーや認証トークンを含む内容も恒久的に保存される仕組みになっているとされる。

Lakera(スイス・チューリッヒ)は、約4万6500件のnpmパッケージを調査し、428件で該当ファイルを確認した。そのうち33ファイルにはGitHubトークンやnpm認証情報、Telegram Bot APIトークンなどの機密データが含まれていたという。

同社は、.npmignore や .gitignore に .claude/ を追加し、公開前に npm pack --dry-run で内容確認を行うことを推奨している。すでに公開済みの場合は、認証情報のローテーションが必要になるとして注意を呼びかけた。

この記事を共有:

最新のニュース
ビープラッツ、AI課金支援強化

ビープラッツ、AI課金支援強化

26/4/29 0:00

ビープラッツ(東京都千代田区)は、生成AIサービス事業者向けのAIマネタイズ支援を「AI×Monetization」として強化すると発表した。

ZOZO、LINEでAIコーデ提案開始

ZOZO、LINEでAIコーデ提案開始

26/4/29 0:00

ZOZO(千葉県千葉市)は、AIによるコーディネート提案を行うLINE公式アカウント「ZOZOの似合うコーデAI ラボくん」の提供を開始した。

NEC、AI基盤サービス提供開始

NEC、AI基盤サービス提供開始

26/4/28 0:00

NECは、AI活用を支える100以上の機能を集約した「AI Platform Service」を2026年5月より順次提供すると発表した。

NECとAnthropicが戦略協業

NECとAnthropicが戦略協業

26/4/28 0:00

NECは、Anthropicとの戦略的協業を開始し、日本のエンタープライズ領域におけるAI活用の加速を目指すと発表した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
ビープラッツ、AI課金支援強化

ビープラッツ、AI課金支援強化

26/4/29 0:00

ビープラッツ(東京都千代田区)は、生成AIサービス事業者向けのAIマネタイズ支援を「AI×Monetization」として強化すると発表した。

ZOZO、LINEでAIコーデ提案開始

ZOZO、LINEでAIコーデ提案開始

26/4/29 0:00

ZOZO(千葉県千葉市)は、AIによるコーディネート提案を行うLINE公式アカウント「ZOZOの似合うコーデAI ラボくん」の提供を開始した。

NEC、AI基盤サービス提供開始

NEC、AI基盤サービス提供開始

26/4/28 0:00

NECは、AI活用を支える100以上の機能を集約した「AI Platform Service」を2026年5月より順次提供すると発表した。

NECとAnthropicが戦略協業

NECとAnthropicが戦略協業

26/4/28 0:00

NECは、Anthropicとの戦略的協業を開始し、日本のエンタープライズ領域におけるAI活用の加速を目指すと発表した。

bottom of page