クロードのソースコードが重大な漏洩、GitHubを悪用したフィッシング攻撃により二次的なサイバー脅威が引き起こされる

4月2日付の報告によると、Anthropic社での人的ミスに端を発した「Claude」の ソースコード流出事件が、現在、脅威アクターによって悪用されている。彼らは現在、この注目を集める事件を悪用し、偽のGitHubリポジトリを通じて「Vidar」と呼ばれるデータ窃取型マルウェアを拡散させている。
進化する餌:「エンタープライズ機能のアンロック」を謳う
セキュリティ企業Zscalerの監視レポートによると、「idbzoomh」という名前のユーザーが、同プラットフォーム上に複数の偽のレポジトリを作成していることが判明した。
標的を絞った誘い:リポジトリの説明文において、攻撃者はエンタープライズレベルの機能を有効にするリークされたソースコードを提供すると主張し、コードの実験に熱心な開発者を誘惑してダウンロードさせようとしています。
検索エンジンの操作:リーチを最大化するため、攻撃者は検索エンジン最適化(SEO)の手法を用い、「Claude Code leak」などの検索語句において、これらの悪意あるリポジトリが検索結果の上位に頻繁に表示されるように仕向けた。
マルウェアの分析:Vidarへの侵入とデータ流出
ユーザーが罠にかかり、ダウンロードしたファイルを実行すると、システムは瞬く間に侵害されます。
包括的なデータ窃取:埋め込まれたVidarマルウェアは、ダークウェブ市場で広く知られた脅威であり、ブラウザに保存されたパスワード、暗号通貨ウォレット、その他様々な機密個人データを収集するように特別に設計されています。
永続的なバックドア:このマルウェアは、GhostSocksプロキシツールも展開して隠蔽された通信チャネルを確立し、その後のリモート制御と継続的なデータ流出を可能にします。
セキュリティ勧告:非公式ソースからの「無料オファー」を精査してください
セキュリティ研究者によると、これらの偽リポジトリは驚くほど高い頻度で更新されており、この戦術によって基本的なセキュリティスキャンを回避している。少なくとも2つの類似したリポジトリが確認されており、これらは同一の攻撃者が異なる配布手法を用いたテストキャンペーンである可能性が示唆されている。
業界の視点:AI時代のセキュリティチェーン
Anthropicによる 初期のソースコードパッケージングのミス から、ハッカーがニュースを利用してフィッシングを行うに至るまで、この事件はAI時代の複雑なセキュリティ環境を浮き彫りにしています。開発者コミュニティが主要な標的となっている中、信頼できないソースからのバイナリを絶対に実行しないといった基本的なデジタル衛生管理は、依然として重要な最後の防衛線であり続けます。
開発者への最終的な注意:ツールやソフトウェアは常にAnthropicの 公式チャネルを通じて入手してください。好奇心や「クラックされた機能」の魅力に惑わされ、サイバー犯罪者が入念に仕掛けた罠にはまらないようにしてください。
関連記事
元OpenAIのチーフサイエンティストであるイリヤによるSSIが初のモデルを公開
AIは新たな主要なマイルストーンを達成した。OpenAIを去った後、元チーフサイエンティストのイリヤ・スツケルはSafe Superintelligence Inc.(SSI)を設立し、同社は最近、初代モデルに関する詳細を明らかにした。海外のソーシャルメディアからの報告によれば、チームはTTT(Testing While Training)を活用したコンパクトな推論エンジンを開発中であり、これは安全なスーパーインテリジェンス追求における重要な進展である。この新しいアーキテクチャは、モデルが「学
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日、AIアプリケーション開発プラットフォームのLovableは、デンマークのハードウェアスタートアップであるAtechの80万ドルのシード資金調達ラウンドへの参加を発表した。Lovableがリードするこのラウンドには、a16zスカウトファンド、シークイアスカウトファンド、Nordic Makersなど、トップクラスのベンチャーキャピタル企業が参加した。この投資は、Lovableが「Vibeコーディング」の概念を純粋なソフトウェア開発からハードウェアエンジニアリングの領域へと戦略
Anthropic、ClaudeのAIコーディングツールを日本に拡大し、海外成長を促進
Anthropic、米国の主要な人工知能企業は、グローバルな展開を強化している。水曜日、同社は東京で「Code with Claude」と題された大規模な開発者向けイベントを開催し、約500人のソフトウェアエンジニアが集まった。この取り組みは、Claude AIツールおよび関連製品を日本市場に積極的に導入することを目的としており、自律的なコーディング機能による企業生産性の向上という中核的な利点を強調している。自動化されたコード生成への重点本イベントにおいて、Anthropicは複雑なプログラ
関連特集おすすめ
コメント (0)
0/500

4月2日付の報告によると、Anthropic社での人的ミスに端を発した
進化する餌:「エンタープライズ機能のアンロック」を謳う
セキュリティ企業Zscalerの監視レポートによると、「idbzoomh」という名前のユーザーが、同プラットフォーム上に複数の偽のレポジトリを作成していることが判明した。
標的を絞った誘い:リポジトリの説明文において、攻撃者はエンタープライズレベルの機能を有効にするリークされたソースコードを提供すると主張し、コードの実験に熱心な開発者を誘惑してダウンロードさせようとしています。
検索エンジンの操作:リーチを最大化するため、攻撃者は検索エンジン最適化(SEO)の手法を用い、「Claude Code leak」などの検索語句において、これらの悪意あるリポジトリが検索結果の上位に頻繁に表示されるように仕向けた。
マルウェアの分析:Vidarへの侵入とデータ流出
ユーザーが罠にかかり、ダウンロードしたファイルを実行すると、システムは瞬く間に侵害されます。
包括的なデータ窃取:埋め込まれたVidarマルウェアは、ダークウェブ市場で広く知られた脅威であり、ブラウザに保存されたパスワード、暗号通貨ウォレット、その他様々な機密個人データを収集するように特別に設計されています。
永続的なバックドア:このマルウェアは、GhostSocksプロキシツールも展開して隠蔽された通信チャネルを確立し、その後のリモート制御と継続的なデータ流出を可能にします。
セキュリティ勧告:非公式ソースからの「無料オファー」を精査してください
セキュリティ研究者によると、これらの偽リポジトリは驚くほど高い頻度で更新されており、この戦術によって基本的なセキュリティスキャンを回避している。少なくとも2つの類似したリポジトリが確認されており、これらは同一の攻撃者が異なる配布手法を用いたテストキャンペーンである可能性が示唆されている。
業界の視点:AI時代のセキュリティチェーン
開発者への最終的な注意:ツールやソフトウェアは常に
元OpenAIのチーフサイエンティストであるイリヤによるSSIが初のモデルを公開
AIは新たな主要なマイルストーンを達成した。OpenAIを去った後、元チーフサイエンティストのイリヤ・スツケルはSafe Superintelligence Inc.(SSI)を設立し、同社は最近、初代モデルに関する詳細を明らかにした。海外のソーシャルメディアからの報告によれば、チームはTTT(Testing While Training)を活用したコンパクトな推論エンジンを開発中であり、これは安全なスーパーインテリジェンス追求における重要な進展である。この新しいアーキテクチャは、モデルが「学
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日、AIアプリケーション開発プラットフォームのLovableは、デンマークのハードウェアスタートアップであるAtechの80万ドルのシード資金調達ラウンドへの参加を発表した。Lovableがリードするこのラウンドには、a16zスカウトファンド、シークイアスカウトファンド、Nordic Makersなど、トップクラスのベンチャーキャピタル企業が参加した。この投資は、Lovableが「Vibeコーディング」の概念を純粋なソフトウェア開発からハードウェアエンジニアリングの領域へと戦略
Anthropic、ClaudeのAIコーディングツールを日本に拡大し、海外成長を促進
Anthropic、米国の主要な人工知能企業は、グローバルな展開を強化している。水曜日、同社は東京で「Code with Claude」と題された大規模な開発者向けイベントを開催し、約500人のソフトウェアエンジニアが集まった。この取り組みは、Claude AIツールおよび関連製品を日本市場に積極的に導入することを目的としており、自律的なコーディング機能による企業生産性の向上という中核的な利点を強調している。自動化されたコード生成への重点本イベントにおいて、Anthropicは複雑なプログラ





家






