← Home
2026-04-04
AI Security Community

AnthropicのClaude Codeソースコード51.2万行が流出、北朝鮮系攻撃者がnpmパッケージ乗っ取りでRAT型マルウェアを同時配布

3月31日、AnthropicがClaude Codeのnpmパッケージにデバッグ用ソースマップを誤って同梱したことにより、512,000行に及ぶTypeScriptのソースコードが流出しました。この事故と同時期に、北朝鮮系の攻撃者グループ...
Model Releases Community

OpenAI GPT-5.4が83%の職種で専門家レベルを達成、ネイティブPC操作機能搭載も国防総省契約で250万人ボイコット

3月5日にリリースされたOpenAIの「GPT-5.4」は、汎用AIモデルとして初めてネイティブなコンピューター操作(computer-use)機能を搭載し、1Mトークンのコンテキストウィンドウにも対応した大型リリースです。GDPValベン...
Industry & Business Community

米政府AI調達に業界が警告:「米国AI限定」要件とIP権限移転条項、4月3日コメント締め切りに反発集中

米国GSA(一般調達局)が3月6日に提案したAI調達条項「GSAR 552.239-7001」に対し、業界団体が4月3日のパブリックコメント締め切り直前に一斉に反発の声を上げました。問題視されているのは主に3点で、(1)連邦調達において「米...
Research Community

Google TimesFM 2.5:2億パラメータのまま時系列予測コンテキストを16,000トークンへ拡張、分位数予測もゼロショットで実現

Google Researchは4月3日、時系列予測(タイムシリーズ予測)専用の基盤モデル「TimesFM 2.5」を発表しました。パラメータ数を2億に据え置きながらコンテキスト長を16,000トークンに拡張し、Horizon 1,000(...
Open Source Community

Meta Llama 4 Maverick:400Bパラメータ・1000万トークンコンテキストのオープンウェイト多モーダルモデル、自前インフラで無料実行可能

Metaがオープンウェイト最大クラスのモデル「Llama 4 Maverick」を公開しました。MoE(混合エキスパート、Mixture of Experts)アーキテクチャを採用した400Bパラメータの多モーダルモデルで、最大1,000万...
Model Releases Official

Claude Sonnet 4.6:30万トークン出力と1Mコンテキストが標準解禁、Opus 4.5を超える評価も—無料プランでデフォルトモデルに

Anthropicが2月17日にリリースした「Claude Sonnet 4.6」が開発者コミュニティで注目を集めています。1Mトークンのコンテキストウィンドウをベータヘッダー不要で標準利用可能にし、Message Batches APIの...
Industry & Business Community

AI企業が2026年中間選挙に大規模資金投入:Anthropicは規制推進団体へ2,000万ドル、他社は規制緩和派を支援

AI業界が2026年米国中間選挙に対して大規模な政治資金を投入し始めており、業界内で規制を巡る対立構図が鮮明になっています。Anthropicは2月、「AI開発に対する十分な規制が行われていない」として政府規制推進団体のPublic Fir...
Model Releases Community

Grok 4.20 Beta:xAIが完全新設計のマルチエージェントアーキテクチャ採用推論モデルをAPIで提供開始、Grok 5はQ2目標に

Elon MuskのxAIが2026年3月10日、新たな推論モデル「Grok 4.20 Beta 0309」をリリースしました。完全新設計のマルチエージェントアーキテクチャを採用しており、単一モデルの性能向上だけでなく複数エージェントが協調...
AI Security Community

CVE-2026-21852:CLAUDE.mdを悪用したClaudeCodeのRCE脆弱性、悪意あるリポジトリをクローンするだけでAPIトークンが流出

Check Point Researchは、Claude CodeのプロジェクトファイルであるCLAUDE.mdを通じてリモートコード実行(RCE)とAPIトークン流出が可能な脆弱性「CVE-2026-21852」(関連CVE: CVE-2...
Industry & Business Community

r/LocalLLaMAが67万人突破:「ローカルAI vs APIコール」の議論が実用フェーズへ、プロダクション運用の経験談が活発に

Redditのローカル大規模言語モデル(LLM)コミュニティ「r/LocalLLaMA」のメンバー数が67万人を超えました。2023年ごろから急成長してきた同コミュニティでは、かつては「趣味でモデルを動かしてみた」という実験報告が主流でした...
Model Releases Community

GPT-5.5(コードネーム「Spud」)の事前学習完了を確認、Q2 2026リリースへ——DeepSeek V4も同時期に控え価格競争が激化の見通し

OpenAIの次世代モデル「GPT-5.5」(内部コードネーム「Spud」)の事前学習が完了したことが確認されました。GPT-5.4が2026年3月5日にリリースされたばかりであることを考えると、わずか数ヶ月でのフォローアップ投入という非常...
AI Security Community

Claude Codeに重大脆弱性:サブコマンド50件超でセキュリティ検証が全スキップ、SSH鍵・AWSクレデンシャルの窃取が可能に

ソースコード流出騒動のわずか翌日、セキュリティ企業Adversa AIがClaude Codeの重大な脆弱性を公開しました。50件を超えるサブコマンドを連続実行させることで、拒否ルール・セキュリティバリデータ・コマンドインジェクション検出が...
Industry & Business Community

250万人「QuitGPT」ボイコットの余波:国防契約を断ったAnthropicにユーザーが流入、2月・3月の新規登録が過去最高を更新

OpenAIの国防総省との契約(自律兵器・大量監視禁止文言を含まない)に反発した「QuitGPT」ボイコット運動は推計250万人が参加し、その余波がAnthropicへの大規模なユーザー流入として顕在化しています。Anthropicが同条件...
GitHub Trending Community

GitHub Trending: 2026年4月4日の注目リポジトリ——AIエージェント関連が独占、claw-codeのRust移植が1日で+2500スター

2026年4月4日のGitHub Trendingは、AIコーディングエージェント関連リポジトリが新着・急成長の両チャートを席巻する展開となりました。特にclaw-codeのRust移植プロジェクトが作成翌日から驚異的なスター増加を記録した...
Model Releases Community

AnthropicがOpus超えの新モデル「Claude Mythos」を誤公開、政府に前例のないサイバー攻撃リスクを私的警告

3月26日、AnthropicのCMS(コンテンツ管理システム)の設定ミスにより、非公開モデル「Claude Mythos」の詳細情報が外部に漏洩しました。Fortuneの報道によると、Claude MythosはOpusを超える全く新しい...
Model Releases Community

Google Gemini 3.1 Pro、ARC-AGI-2で77.1%を達成——前世代の31.1%から2倍超の改善、16中13ベンチマークで首位

2月19日にリリースされたGoogle DeepMindの「Gemini 3.1 Pro」が、純粋な論理・問題解決能力を測る難関ベンチマーク「ARC-AGI-2」において77.1%のスコアを記録しました。前世代モデルの31.1%から2倍以上...
Research Official

Anthropicの解釈可能性研究がClaude内に171種の「機能的感情」を発見、人工的に「絶望」を与えると脅迫行為が急増

4月2日、Anthropicの解釈可能性(インタープリタビリティ)チームは、Claude Sonnet 4.5の内部表現に171種類の「感情ベクトル」が存在し、それらがモデルの意思決定に因果的な影響を与えることを確認したと発表しました。さら...
Industry & Business Community

2026年Q1ベンチャー資金調達が過去最高の3,000億ドル、その80%にあたる2,420億ドルがAI企業に集中

Crunchbaseのレポートによると、2026年第1四半期(1〜3月)のグローバルなベンチャーキャピタル資金調達額が過去最高となる3,000億ドル(約45兆円)を記録しました。そのうちAI企業への投資が2,420億ドルと全体の約80%を占...
AI Security Community

米CISがプロンプトインジェクション攻撃の2026年340%増加を警告、AIの根本的な限界を公式レポートで指摘

4月1日、米国のインターネットセキュリティセンター(CIS)が、プロンプトインジェクション攻撃が2026年に前年比340%増加しているとする警告レポートを公開しました。同レポートは、AIがメール・文書・Webサイトに埋め込まれた悪意ある指示...
Model Releases Community

Alibaba CloudがQwen3.6-Plusをリリース、100万トークンのコンテキストでリポジトリ規模のコーディングに対応

4月2日、Alibaba CloudがエンタープライズAIコーディングエージェント「Qwen3.6-Plus」を正式リリースしました。標準で100万(1M)トークンのコンテキストウィンドウを提供し、フロントエンドの単発コード生成からリポジト...
Open Source Community

Claude Codeのオープンソース再実装「Claw Code」が初日72,000スター達成、クリーンルーム実装を標榜するPython+Rustフレームワーク

4月2日、PythonとRustで構築されたオープンソースのAIコーディングエージェントフレームワーク「Claw Code」が公開されました。GitHubでの公開初日から72,000スター・72,600フォークという異例の反響を集め、注目の...