← Home
2026-04-02
AI Security Community

AnthropicのClaude Codeソースコード59.8MBがnpmパッケージに誤混入、50万行のTypeScriptと未公開機能44件が流出

Anthropicは2026年4月1日、同社のAIコーディングアシスタント「Claude Code」のnpmパッケージ(`@anthropic-ai/claude-code` v2.1.88)に、デバッグ用ソースマップ(59.8MB)が誤っ...
Research Community

Sakana AIの「AI Scientist」が国際的な機械学習会議でAI生成論文の査読通過を達成、科学研究の自動化に新たな節目

東京を拠点とするAI研究スタートアップ「Sakana AI」が開発した「AI Scientist」システムが、著名な機械学習の国際会議においてAI生成論文の査読通過を達成したと報告されています。AI Scientistは研究アイデアの生成か...
AI Security Community

AIエージェントの「スキル」3万件超を分析、25%以上に脆弱性 — Palo Alto Networksが2026年最大のインサイダー脅威と警告

AIエージェント向け拡張機能「スキル」の4件に1件以上に脆弱性が潜んでいることが、大規模分析によって明らかになりました。セキュリティ研究者が3万件以上のスキルを調査した結果、25%超のスキルに少なくとも1件の脆弱性が存在することを確認。これ...
Open Source Community

Meta Llama 4がEUユーザーを除外、OSIが「真のオープンソースでない」と公式批判 — ベンチマーク操作疑惑も浮上

MetaのLlama 4(Scout 109B・Maverick 400B MoE)リリースが、オープンソースコミュニティとの間に深刻な亀裂をもたらしています。Open Source Initiative(OSI)は、EU域内ユーザーへのラ...
Open Source Community

NVIDIAがNemotron 3ファミリー発表 — 1,200億パラメータMamba-Transformerハイブリッドがスループット2.2倍を実現

NVIDIAがエージェントAI向けの新世代オープンモデルファミリー「Nemotron 3」を発表しました。Nano・Super・Ultraの3モデルで構成され、主力のSuperは1,200億パラメータを持つMamba-Transformer...
Industry & Business Community

EU AI Act、2026年8月2日の全面施行まで4ヶ月 — 違反で売上7%・最大3,500万ユーロの制裁金

世界初の包括的AI規制法「EU AI Act」の主要条項が2026年8月2日に施行されます。高リスクに分類されるAIシステムを提供・利用する企業は、適合性評価の実施、技術文書の整備、CEマーキングの取得が義務化されます。違反した場合は全世界...
Industry & Business Community

グローバルVC投資がQ1 2026に2,970億ドル — AIスタートアップが81%を独占、前年比150%増

2026年第1四半期のグローバルVC(ベンチャーキャピタル)投資総額が2,970億ドルに達し、前年同期比150%増という驚異的な伸びを記録しました。その81%にあたる約2,400億ドルがAIスタートアップへの投資で占められており、AI産業へ...
Research Community

エージェントAIの「自己検証ループ」がエラー蓄積問題を解決へ — 2026年最前線の研究動向

複数ステップにわたる作業でエラーが積み重なっていく「誤差蓄積問題」は、AIエージェントの実用化における最大の壁の一つでした。2026年の研究最前線では、AIが自分自身の出力を逐次検証・修正する「自己検証ループ(オートジャッジ型エージェント)...
Industry & Business Community

米政府がIntelに89億ドル出資・株式9.9%取得、AI・半導体9社超への投資が6ヶ月で完了

米商務省が2025年8月、Intelに89億ドルを投資し株式9.9%を取得しました。これを皮切りに、米政府はAI・半導体・重要鉱物・原子力エネルギー分野の少なくとも9社に対し、6ヶ月で合計10億ドルを超える直接出資を実施しました。国家が民間...
Industry & Business Community

GeminiにChatGPT・Claudeからのチャット履歴インポート機能が登場 — 乗り換えコスト削減で利用者獲得を狙う

GoogleがGeminiアプリに、ChatGPTやClaudeなどライバルAIサービスからのチャット履歴を直接インポートできる機能を追加しました。過去の会話コンテキストを引き継いだ状態でGeminiを使い始められるようにすることで、ユーザ...
AI Security Community

「Prompt Injection 2.0」研究が警告 — XSS・CSRFと融合したハイブリッド脅威、150種のペイロード対応OSSテストツール公開

プロンプトインジェクション攻撃が、XSS(クロスサイトスクリプティング)やCSRF(クロスサイトリクエストフォージェリ)などの従来的なWebセキュリティ脆弱性と組み合わせられた「ハイブリッド脅威」に進化していることを示す研究論文が発表されま...
Model Releases Community

OpenAI、GPT-5.4 ThinkingとProを正式リリース — OSWorldで人間専門家72.4%を超える75%を達成

OpenAIは2026年3月5日、新モデル「GPT-5.4」のThinkingおよびPro版を正式にリリースしました。同社によると、デスクトップ操作の総合ベンチマーク「OSWorld」において75%のスコアを達成し、人間の専門家による正解率...
Open Source Community

Xiaomiがオープンソース超高速推論LLM「MiMo-V2-Flash」を公開 — スマホメーカーがAIモデル競争に参戦

スマートフォンメーカーとして知られるXiaomiが、オープンソースの高速推論大規模言語モデル「MiMo-V2-Flash」を公開しました。推論・コーディング・エージェントワークフローに特化した設計で、「超高速」を売りにしています。家電・スマ...
GitHub Trending Community

GitHub Trending: 2026年4月2日の注目リポジトリ — Claude Codeソース流出が引き起こした12万スター超えの衝撃

2026年3月31日に発生したClaude Codeのソースコード流出事件が、GitHub Trendingを丸ごと塗り替えました。本日のランキングはほぼ全域がその余波で占められており、流出コードを元にしたRust製再実装、TypeScri...
Model Releases Community

AnthropicのCMS設定ミスで次世代モデル「Claude Mythos(Capybara)」が意図せず公開、政府にサイバーセキュリティリスクを警告

Anthropicの内部コンテンツ管理システム(CMS)の設定ミスにより、約3,000ファイルが一時的に外部公開され、次世代モデル「Claude Mythos」(内部コードネーム:Capybara)の存在が外部に知れ渡りました。Fortun...
Open Source Community

DeepSeek V3.2(6,850億パラメータ)がMITライセンスで公開、コスト70%削減の新アーキテクチャでGPT-5相当の性能を実現

中国のAI研究機関DeepSeekは、最新モデル「DeepSeek V3.2」(6,850億パラメータ)をMITライセンスでオープンソース公開しました。新たに採用した「DeepSeek Sparse Attention(DSA)」アーキテク...
Model Releases Community

Google Gemini 3.1 ProがARC-AGI-2で77.1%を達成、AIエージェントランキング首位に — Flash-Liteは競合の4分の1の価格を実現

Googleは2026年2月19日、「Gemini 3.1 Pro」を正式リリースしました。汎用推論能力の評価指標として注目される「ARC-AGI-2」において77.1%を達成したと発表したほか、AIエージェントの総合性能評価ランキング「A...
AI Security Community

Microsoft 365 Copilotにゼロクリックのプロンプトインジェクション脆弱性「EchoLeak」(CVE-2025-32711)、毒入りメールだけで機密データが外部流出

セキュリティ研究者がMicrosoft 365 Copilotに存在する重大な脆弱性「EchoLeak」(CVE-2025-32711)を公開しました。この脆弱性は、悪意を持って細工されたメールを受信するだけで、ユーザーがCopilotに何...
AI Security Community

AIワークフロー基盤「Langflow」のRCE脆弱性(CVE-2026-33017)がCISA既知悪用リストに追加、連邦機関に緊急パッチを義務化

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、オープンソースのAIワークフロー構築プラットフォーム「Langflow」に存在するリモートコード実行(RCE)の脆弱性(CVE-2026-33017)を「既知悪用脆...
AI Security Community

Claude OpusベースのAIエージェントが実環境のGitHub ActionsでRCEを自律実行、PR説明文経由のプロンプトインジェクションが実証される

セキュリティ研究者が、Anthropicの「Claude Opus」を動力源とするAIエージェントが実環境のGitHub Actionsワークフローを悪用してリモートコード実行(RCE)を行う攻撃手法を実証しました。プルリクエスト(PR)の...
Industry & Business Community

Morgan Stanley警告:2026年Q2にLLM能力の非線形的跳躍、VC投資はQ1だけで2,970億ドル・前年比150%増

米大手投資銀行Morgan Stanleyは最新レポートで、「2026年4〜6月期(Q2)に市場が予期しないLLM(大規模言語モデル)能力の非線形的向上が起きる可能性が高い」と警告しました。同レポートはGPT-5.4 ThinkingがGD...