ヤスオのAI道場 
【衝撃】Claude Codeの中身が全部見えた。毎日使ってる側として今後の進化を読み解いてみる
- 動画タイプ
- 一般
- 公開日時
- 2026年4月1日 15:11
- 動画長さ
- 09:52
- 再生回数
- 94回
- 高評価数
- 18
- コメント数
- -
- エンゲージメント率
- 19.1%
- データ確認日時
- 2026年4月7日 09:19
動画概要
2026年3月31日、Claude Codeのソースコード
約1,900ファイル・51万2,000行以上が
npmレジストリの.mapファイル経由で丸ごと流出しました。
ARR 25億ドル、Anthropic最大の収益エンジンの設計図が
競合含む全世界に公開されてしまった事件です。
しかもコードの中には、まだ発表されていない機能がゴロゴロ。
24時間自律稼働する「Proactiveモード(KAIROS)」、
バックグラウンドで思考し続ける「Dreamモード」、
AIが自分で支払いまで行う「エージェント決済(x402)」、
そしてOpus 4.7・Sonnet 4.8の存在。
先週のMythosリークに続いて、2週連続のセキュリティ事故。
毎日Claude Codeを使っている側として、
流出の経緯・中身・セキュリティリスク・今後の方向性を解説します。
――――――――――――――――――――
▼ タイムスタンプ
0:00 またAnthropicからリーク
0:25 どうやって漏れたのか|npmの.mapファイルとは
1:30 Anthropicの対応と先週のMythosリークとの連続性
2:10 コードの中身①|技術スタックと3層メモリアーキテクチャ
3:00 コードの中身②|Proactiveモード(KAIROS)
3:40 コードの中身③|Dreamモード・オート承認
4:20 コードの中身④|エージェント決済(x402)
4:50 コードの中身⑤|Opus 4.7・Sonnet 4.8の存在
5:10 コードの中身⑥|バディシステム(遊び心の発見)
5:40 セキュリティリスク|サプライチェーン攻撃が同時発生
6:30 知的財産の流出|競合への影響
7:00 開発者コミュニティの反応|3つの派閥
7:50 リークが示すClaude Codeの方向性
8:40 まとめ
――――――――――――――――――――
▼ この動画の主なポイント
・流出の原因:npmパッケージに.mapファイルが含まれるビルド設定ミス
・流出規模:約1,900ファイル、51万2,000行以上(TypeScript)
・未発表機能:Proactiveモード(KAIROS)、Dreamモード、オート承認、
エージェント決済(x402)、コンパニオン機能
・新モデル参照:Opus 4.7、Sonnet 4.8、Capybara
・セキュリティリスク:同時期のaxiosサプライチェーン攻撃(RAT混入の可能性)
・推奨対応:npm経由のインストールからネイティブインストーラーへ移行
・GitHubのミラーリポジトリ:数時間で3万スター・4.4万フォーク超え
・先週のMythosリーク(CMS設定ミス)に続く2週連続のセキュリティ事故
――――――――――――――――――――
⚠️ npm経由でClaude Codeをインストールした方へ
3月31日 00:21〜03:29 UTC の間にインストール/アップデートした場合、
axiosのサプライチェーン攻撃の影響を受けている可能性があります。
package-lock.json等でaxios 1.14.1 / 0.30.4 および
plain-crypto-jsの有無を確認してください。
該当する場合はシークレットのローテーションとクリーンなOS再インストールを推奨。
今後はネイティブインストーラー(curl -fsSL https://claude.ai/install.sh | bash)
の利用が推奨されています。
――――――――――――――――――――
▼ 参考ソース
・VentureBeat「Claude Code's source code appears to have leaked」(2026/3/31)
・DEV Community「Claude Code's entire source code leaked via npm source maps」(2026/3/31)
・CybersecurityNews「Claude Code Source Code Reportedly Leaked」(2026/3/31)
・Rolling Out「How devastating Anthropic's leak exposed 512,000 lines」(2026/3/31)
・GitHub - Kuberwastaken/claude-code(流出コード分析)
・GitHub - instructkr/claw-code(Python書き換えプロジェクト)
・Fortune「Anthropic Mythos AI model revealed in data leak」(2026/3/26)
――――――――――――――――――――
▼ 関連動画
・ペンタゴンの2億ドルを蹴ったら、ユーザーが倍増した。Anthropicの異常な成長の裏側
・「すべてのAIモデルを遥かに凌駕する」Claude Mythosがヤバすぎる件
・なぜOpenAIはSoraを捨てたのか?答えはAnthropicの決算書にあった
――――――――――――――――――――
▼ ヤスオのAI道場について
AIの最新ニュース・アップデートを、実務で使う視点から解説しています。
ChatGPT、Claude、Gemini ― 使い倒してわかったリアルな情報をお届けします。
チャンネル登録よろしくお願いします →
/ @yasuo-ai-dojo
――――――――――――――――――――
#ClaudeCode #Anthropic #ソースコード流出 #npm #Claude
#AI最新ニュース #Proactiveモード #Dreamモード #エージェントAI
#KAIROS #サプライチェーン攻撃 #ヤスオのAI道場
約1,900ファイル・51万2,000行以上が
npmレジストリの.mapファイル経由で丸ごと流出しました。
ARR 25億ドル、Anthropic最大の収益エンジンの設計図が
競合含む全世界に公開されてしまった事件です。
しかもコードの中には、まだ発表されていない機能がゴロゴロ。
24時間自律稼働する「Proactiveモード(KAIROS)」、
バックグラウンドで思考し続ける「Dreamモード」、
AIが自分で支払いまで行う「エージェント決済(x402)」、
そしてOpus 4.7・Sonnet 4.8の存在。
先週のMythosリークに続いて、2週連続のセキュリティ事故。
毎日Claude Codeを使っている側として、
流出の経緯・中身・セキュリティリスク・今後の方向性を解説します。
――――――――――――――――――――
▼ タイムスタンプ
0:00 またAnthropicからリーク
0:25 どうやって漏れたのか|npmの.mapファイルとは
1:30 Anthropicの対応と先週のMythosリークとの連続性
2:10 コードの中身①|技術スタックと3層メモリアーキテクチャ
3:00 コードの中身②|Proactiveモード(KAIROS)
3:40 コードの中身③|Dreamモード・オート承認
4:20 コードの中身④|エージェント決済(x402)
4:50 コードの中身⑤|Opus 4.7・Sonnet 4.8の存在
5:10 コードの中身⑥|バディシステム(遊び心の発見)
5:40 セキュリティリスク|サプライチェーン攻撃が同時発生
6:30 知的財産の流出|競合への影響
7:00 開発者コミュニティの反応|3つの派閥
7:50 リークが示すClaude Codeの方向性
8:40 まとめ
――――――――――――――――――――
▼ この動画の主なポイント
・流出の原因:npmパッケージに.mapファイルが含まれるビルド設定ミス
・流出規模:約1,900ファイル、51万2,000行以上(TypeScript)
・未発表機能:Proactiveモード(KAIROS)、Dreamモード、オート承認、
エージェント決済(x402)、コンパニオン機能
・新モデル参照:Opus 4.7、Sonnet 4.8、Capybara
・セキュリティリスク:同時期のaxiosサプライチェーン攻撃(RAT混入の可能性)
・推奨対応:npm経由のインストールからネイティブインストーラーへ移行
・GitHubのミラーリポジトリ:数時間で3万スター・4.4万フォーク超え
・先週のMythosリーク(CMS設定ミス)に続く2週連続のセキュリティ事故
――――――――――――――――――――
⚠️ npm経由でClaude Codeをインストールした方へ
3月31日 00:21〜03:29 UTC の間にインストール/アップデートした場合、
axiosのサプライチェーン攻撃の影響を受けている可能性があります。
package-lock.json等でaxios 1.14.1 / 0.30.4 および
plain-crypto-jsの有無を確認してください。
該当する場合はシークレットのローテーションとクリーンなOS再インストールを推奨。
今後はネイティブインストーラー(curl -fsSL https://claude.ai/install.sh | bash)
の利用が推奨されています。
――――――――――――――――――――
▼ 参考ソース
・VentureBeat「Claude Code's source code appears to have leaked」(2026/3/31)
・DEV Community「Claude Code's entire source code leaked via npm source maps」(2026/3/31)
・CybersecurityNews「Claude Code Source Code Reportedly Leaked」(2026/3/31)
・Rolling Out「How devastating Anthropic's leak exposed 512,000 lines」(2026/3/31)
・GitHub - Kuberwastaken/claude-code(流出コード分析)
・GitHub - instructkr/claw-code(Python書き換えプロジェクト)
・Fortune「Anthropic Mythos AI model revealed in data leak」(2026/3/26)
――――――――――――――――――――
▼ 関連動画
・ペンタゴンの2億ドルを蹴ったら、ユーザーが倍増した。Anthropicの異常な成長の裏側
・「すべてのAIモデルを遥かに凌駕する」Claude Mythosがヤバすぎる件
・なぜOpenAIはSoraを捨てたのか?答えはAnthropicの決算書にあった
――――――――――――――――――――
▼ ヤスオのAI道場について
AIの最新ニュース・アップデートを、実務で使う視点から解説しています。
ChatGPT、Claude、Gemini ― 使い倒してわかったリアルな情報をお届けします。
チャンネル登録よろしくお願いします →
/ @yasuo-ai-dojo
――――――――――――――――――――
#ClaudeCode #Anthropic #ソースコード流出 #npm #Claude
#AI最新ニュース #Proactiveモード #Dreamモード #エージェントAI
#KAIROS #サプライチェーン攻撃 #ヤスオのAI道場
最新ニュース
-
41歳 PDRさん、ADHDと診断されたことを告白 「障害者手帳をもらえるレベル」
2026.06.10
人気のニュース2026.06.04~
1
2
三崎優太、溝口勇児とのトラブル示唆 てんちむとの結婚後「めちゃくちゃ理不尽なことされた」
2026.06.06
3
4
女性大食いYouTuber「三年食太郎」、自身の性行為動画を自らXに投稿
2026.05.29
5
6
平成フラミンゴ・RIHO、同棲していた恋人との破局を報告 「人生の経験になった」
2026.06.07
7
溝口勇児のAIスクールに「偽のカウントダウンタイマー」 消費者庁の注意喚起手法に該当
2026.06.05
8
元チャンネルがーどまんMY、愛犬の死を涙ながらに報告 苦しむ姿に安楽死を決断
2026.06.04
9
10









