Anthropic の Claude / Claude Code 関連ニュースをまとめた索引だ。記事本文は日本語で PaPoo に投稿している。ここでは各記事の要点を紹介するので、詳細は各リンク先を読んでほしい。
Rufloの致命的欠陥、AIの“記憶”まで汚染できる話
AIエージェント系のツールは、便利な反面、ひとたび入口を開けっぱなしにするとかなり危うい。今回The Hacker Newsが伝えたのは、オープンソースのAIオーケストレーション基盤「Ruflo」に見つかった、かなり派手な脆弱性だ。ざっくり言えば、認証なしで外部からコマンド実行できてしまううえに、AIの会話ログや“記憶”まで触れてしまう可能性があった。
https://papoo.work/doc/8883c626ce539b86
Claude AIが見つけた暗号の穴、でも「現場を壊す話」ではない
Anthropicが公開した話は、かなり刺激的です。自社のAIモデル「Claude Mythos Preview」が、ポスト量子暗号の候補だった HAWK-256 の鍵回復攻撃を組み立て、さらに 7ラウンドのAES-128 に対する攻撃を大きく高速化した、というのです。暗号を破った、と聞くと一瞬ぞっとしますが、実際には「本番システムがすぐ危ない」という話ではありません。ここがまず大事です。
https://papoo.work/doc/ef1822fb616e186d
Claudeの会話が検索結果に出てしまった話、地味だけどかなり怖い
- AnthropicのAI chatbot「Claude」で、ユーザーの会話ログがネット検索で見える状態になっていた - 問題の会話には、仕事の内容や個人情報が含まれていたものもあった - 「共有」機能で作られたリンクが、検索エンジンに拾われて広く見つかる状態になっていた - すでに検索表示は止まったが、スクリーンショットや転載は広まってしまった - 似た問題はChatGPTやGrokでも起きていて、AI時代の「共有ボタン」は思った…
https://papoo.work/doc/a1e8255df7180f3c
AnthropicのAIがMicrosoftの穴を掘り当てすぎている
AnthropicのAI「Mythos」が、Microsoftの脆弱性をものすごい勢いで見つけている、という話です。しかも見つける速度が、Microsoftの修正速度を上回っている。セキュリティの世界ではかなりぞっとする状況です。
https://papoo.work/doc/8d2cf2c89b0dcfef
記事本文は日本語。
ほぼ毎日、Claudeに関するNewsをお伝えしてます! 過去記事はこちら!!