ヤスオのAI道場

ヤスオのAI道場

【衝撃】Claude Codeの中身が全部見えた。毎日使ってる側として今後の進化を読み解いてみる

動画タイプ
一般
公開日時
2026年4月1日 15:11
動画長さ
09:52
再生回数
94
高評価数
18
コメント数
-
エンゲージメント率
19.1%
データ確認日時
2026年4月7日 09:19

動画概要

2026年3月31日、Claude Codeのソースコード
約1,900ファイル・51万2,000行以上が
npmレジストリの.mapファイル経由で丸ごと流出しました。

ARR 25億ドル、Anthropic最大の収益エンジンの設計図が
競合含む全世界に公開されてしまった事件です。

しかもコードの中には、まだ発表されていない機能がゴロゴロ。
24時間自律稼働する「Proactiveモード(KAIROS)」、
バックグラウンドで思考し続ける「Dreamモード」、
AIが自分で支払いまで行う「エージェント決済(x402)」、
そしてOpus 4.7・Sonnet 4.8の存在。

先週のMythosリークに続いて、2週連続のセキュリティ事故。
毎日Claude Codeを使っている側として、
流出の経緯・中身・セキュリティリスク・今後の方向性を解説します。

――――――――――――――――――――

▼ タイムスタンプ

0:00 またAnthropicからリーク
0:25 どうやって漏れたのか|npmの.mapファイルとは
1:30 Anthropicの対応と先週のMythosリークとの連続性
2:10 コードの中身①|技術スタックと3層メモリアーキテクチャ
3:00 コードの中身②|Proactiveモード(KAIROS)
3:40 コードの中身③|Dreamモード・オート承認
4:20 コードの中身④|エージェント決済(x402)
4:50 コードの中身⑤|Opus 4.7・Sonnet 4.8の存在
5:10 コードの中身⑥|バディシステム(遊び心の発見)
5:40 セキュリティリスク|サプライチェーン攻撃が同時発生
6:30 知的財産の流出|競合への影響
7:00 開発者コミュニティの反応|3つの派閥
7:50 リークが示すClaude Codeの方向性
8:40 まとめ

――――――――――――――――――――

▼ この動画の主なポイント

・流出の原因:npmパッケージに.mapファイルが含まれるビルド設定ミス
・流出規模:約1,900ファイル、51万2,000行以上(TypeScript)
・未発表機能:Proactiveモード(KAIROS)、Dreamモード、オート承認、
 エージェント決済(x402)、コンパニオン機能
・新モデル参照:Opus 4.7、Sonnet 4.8、Capybara
・セキュリティリスク:同時期のaxiosサプライチェーン攻撃(RAT混入の可能性)
・推奨対応:npm経由のインストールからネイティブインストーラーへ移行
・GitHubのミラーリポジトリ:数時間で3万スター・4.4万フォーク超え
・先週のMythosリーク(CMS設定ミス)に続く2週連続のセキュリティ事故

――――――――――――――――――――

⚠️ npm経由でClaude Codeをインストールした方へ

3月31日 00:21〜03:29 UTC の間にインストール/アップデートした場合、
axiosのサプライチェーン攻撃の影響を受けている可能性があります。
package-lock.json等でaxios 1.14.1 / 0.30.4 および
plain-crypto-jsの有無を確認してください。
該当する場合はシークレットのローテーションとクリーンなOS再インストールを推奨。
今後はネイティブインストーラー(curl -fsSL https://claude.ai/install.sh | bash)
の利用が推奨されています。

――――――――――――――――――――

▼ 参考ソース

・VentureBeat「Claude Code's source code appears to have leaked」(2026/3/31)
・DEV Community「Claude Code's entire source code leaked via npm source maps」(2026/3/31)
・CybersecurityNews「Claude Code Source Code Reportedly Leaked」(2026/3/31)
・Rolling Out「How devastating Anthropic's leak exposed 512,000 lines」(2026/3/31)
・GitHub - Kuberwastaken/claude-code(流出コード分析)
・GitHub - instructkr/claw-code(Python書き換えプロジェクト)
・Fortune「Anthropic Mythos AI model revealed in data leak」(2026/3/26)

――――――――――――――――――――

▼ 関連動画

・ペンタゴンの2億ドルを蹴ったら、ユーザーが倍増した。Anthropicの異常な成長の裏側
・「すべてのAIモデルを遥かに凌駕する」Claude Mythosがヤバすぎる件
・なぜOpenAIはSoraを捨てたのか?答えはAnthropicの決算書にあった

――――――――――――――――――――

▼ ヤスオのAI道場について

AIの最新ニュース・アップデートを、実務で使う視点から解説しています。
ChatGPT、Claude、Gemini ― 使い倒してわかったリアルな情報をお届けします。

チャンネル登録よろしくお願いします →
   / @yasuo-ai-dojo  

――――――――――――――――――――

#ClaudeCode #Anthropic #ソースコード流出 #npm #Claude
#AI最新ニュース #Proactiveモード #Dreamモード #エージェントAI
#KAIROS #サプライチェーン攻撃 #ヤスオのAI道場
【衝撃】Claude Codeの中身が全部見えた。毎日使ってる側として今後の進化を読み解いてみる