タグ: ソースコード漏洩

securityweek.com

保護されていないPerforcサーバが大手企業の機密データを公開

研究者がインターネットに公開されているPerforce P4サーバを分析し、多くのサーバが依然として誤った設定のままで、極度に機密性の高い情報が公開されていることを発見しました。  Perforce P4(旧称Helix Core)は、AAA ゲームや半導体設計など、大規模なデータ要件を処理するために構築

cyberpress.org

脅威アクターがGitHubマルウェアキャンペーンでClaudeコード漏洩を悪用

2026年3月下旬、単純なパッケージングエラーにより、Anthropicの内部Claude Codeソース資料が誤って公開されました。 企業が迅速に公開されたデータに対処した一方で、サイバー犯罪者は直ちにこの機会を利用しました。 事件発生から24時間以内に、脅威アクターはGitHub上で大規模なソーシャルエンジニアリ

gbhackers.com

Claude Code漏洩がVidarとGhostSocksをGitHubリリースを通じて拡散するために悪用される

ハッカーたちはClaude Codeのソース漏洩をアクティブなマルウェア配信チャネルに変えており、GitHub Releasesを使用してVidarスティーラーとGhostSocksをAnthropicの「漏洩した」ツールのふりをしてプッシュしています。 このインシデントは、AI開発に関する人的および統治上の失敗がど

cyberpress.org

Claude Codeの漏洩がハッカーに悪用され、VidarとGhostSocksを配信

脅威行為者はAnthropicのClaude Codeの最近のソースコード漏洩を利用して、偽のGitHubリポジトリを使用してVidarとGhostSocksマルウェアを配信しています。 漏洩したAIエージェントアーキテクチャを検索する開発者が誤って危険なペイロードをダウンロードしているため、組織は警戒を続ける必要が

csoonline.com

Claude Codeは、Anthropicが既に修正した攻撃に対してまだ脆弱です

Claude Codeのソースコード漏洩は既にこのツールのセキュリティに影響を与えています。研究者たちはコード内に記録された脆弱性を発見しました。 AI セキュリティ企業 Adversa により明らかにされたこの脆弱性は、Claude Code に50を超える数のサブコマンドで構成されたコマンドが提示された場合、5

bleepingcomputer.com

Claude CodeのソースコードがNPMパッケージで誤ってリークされた

Anthropicは、クローズドソースであるClaude Codeのソースコードを誤ってリークしたと発表しましたが、顧客データや認証情報は露出していないと述べています。 Anthropicはオープンソースコミュニティへの支援を約束していますが、Claude Codeは常にクローズドソースでした。少なくとも今日までは