本文へ移動

公開 · 更新

AIツール「Claude Code」51万行のソースコード流出――中小企業が学ぶべきセキュリティ教訓

AIツール「Claude Code」51万行のソースコード流出――中小企業が学ぶべきセキュリティ教訓

⚡忙しい人向けの30秒まとめ

  • ✓ 大手AI企業でも「設定ファイル1行の漏れ」が51万行の流出につながった。自社のGoogleドライブ・Dropboxの共有設定ミスは「中小企業でも明日起きること」。
  • ✓ 3月31日00:21〜03:29(UTC)にnpm経由でインストール・更新したシステムはトロイの木馬の混入リスクあり。業務ソフト・OSを最新状態に保つことが最低限の対策。

何が起きたのか――Claude Codeソースコード流出の全容

Claude Codeは、Anthropic社が提供するAIを活用したコーディング支援ツールで、25億ドル(約3,750億円)規模の年間売上を持つ主力製品の一つです。そのソースコードが、配布パッケージに含まれていたデバッグ用ファイルから完全に復元できる状態で公開されていました。

項目 内容
発覚日 2026年3月31日
流出規模 約1,900ファイル・51万2,000行超のTypeScriptコード
原因 npmパッケージへのソースマップファイル(.map)の同梱ミス
影響範囲 GitHubミラーリポジトリが41,500回以上フォーク
Anthropic社の声明 「ヒューマンエラー。顧客データや認証情報は含まれていない」

発見したのはセキュリティ研究者のChaofan Shou氏で、X(旧Twitter)で公表。数時間のうちに世界中の開発者がソースコードをダウンロード・解析し、GitHub上に大量のコピーが作成されました(The Register、2026年3月31日報道)。

なぜ流出したのか――原因は「設定ファイル1行」の漏れ

流出の直接的な原因は、驚くほど単純なものでした。

Claude Codeは「Bun」というJavaScriptバンドラーを使ってビルドされています。Bunはデフォルトで「ソースマップ」というデバッグ用ファイルを生成します。このファイルには、難読化(読みにくく変換)する前の元のソースコードがそのまま含まれています。

通常、公開配布するパッケージには「.npmignore」という設定ファイルで不要なファイルを除外します。しかし、Anthropic社はこの設定でソースマップファイル(*.map)を除外し忘れていました。たった1行の設定漏れが、51万行のソースコード流出につながったのです。

さらに皮肉なことに、Anthropic社はBunの開発元を買収しており、Bun自体にも「本番モードでソースマップを出力してしまう」既知のバグが報告されていました。自社のツールチェーンの既知バグが、自社製品のソース流出を引き起こした形です(heise online、2026年3月31日報道)。

中小企業への教訓:大手IT企業でも「設定1つの漏れ」で重大な情報流出が起きます。自社のWebサイトやシステムでも、公開サーバーに不要なファイル(デバッグ情報、設定ファイル、バックアップ等)が残っていないか確認が必要です。

同時発生したサプライチェーン攻撃の危険性

ソースコード流出と前後して、さらに深刻な問題が発生しました。Claude Codeが依存する「axios」というソフトウェア部品(npmパッケージ)に対するサプライチェーン攻撃です。

影響期間:2026年3月31日 00:21〜03:29(UTC)にnpm経由でClaude Codeをインストールまたは更新した場合、リモートアクセス型トロイの木馬(RAT)を含む悪意あるaxiosバージョンを取り込んでいる可能性があります(VentureBeat、2026年3月31日報道)。

「サプライチェーン攻撃」とは、製品そのものではなく、製品が使っている部品や外部サービスを経由して攻撃する手法です。これはIT業界だけの話ではありません。

中小企業でも、利用しているクラウドサービス・決済システム・業務ソフトが攻撃されれば、自社の顧客情報や取引データが危険にさらされます。実際にIPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」でも、サプライチェーン攻撃は組織向け脅威の上位にランクインしています。

中小企業が他人事にできない3つの理由

「うちはAIツールなんて使っていないから関係ない」と思われるかもしれません。しかし、今回の事件が示す教訓は、業種・規模を問わずすべての企業に当てはまります。

1. 「設定ミス」はどの企業でも起きる

Anthropic社は数千億円規模のAI企業ですが、設定ファイル1行の漏れを防げませんでした。自社のWebサイトやクラウドストレージの公開設定は大丈夫でしょうか。実際、中小企業でもGoogleドライブやDropboxの共有設定ミスで顧客情報が漏洩する事例が増えています。

2. サプライチェーン攻撃は「取引先経由」で中小企業に届く

今回のaxios攻撃のように、信頼しているサービスやツールが攻撃の入口になります。自社が直接狙われなくても、利用しているサービス経由で被害を受けるリスクがあります。

3. 被害が出てからでは遅い

個人情報保護法では、情報漏洩が発生した場合の報告義務があります。対応コストは中小企業にとって経営を揺るがしかねません。事前の対策が最もコストパフォーマンスの高い投資です。

今すぐ確認すべきセキュリティ対策チェックリスト

今回の事件を機に、自社のセキュリティ体制を見直しましょう。以下は中小企業が最低限確認すべき項目です。

  • □ 自社Webサイトにデバッグ情報・設定ファイルが公開されていないか
  • □ クラウドストレージ(Google Drive、Dropbox等)の共有設定は適切か
  • □ 業務で使うソフトウェア・サービスを定期的にアップデートしているか
  • □ ウイルス対策ソフトは最新版を導入しているか
  • □ 従業員へのセキュリティ教育(標的型メール訓練等)を実施しているか
  • □ データのバックアップを定期的に取得しているか
  • □ 情報漏洩が発生した場合の対応手順を策定しているか

経営者が今日から始めるアクション

  • ✓ 自社のWebサイト・クラウドストレージの公開設定を今週中に確認する
  • ✓ 業務ソフト・OSのアップデートを最新状態にする
  • ✓ IPA「SECURITY ACTION」に自己宣言を登録する(無料)
  • ✓ 従業員向けのセキュリティ研修・標的型メール訓練を計画する

この記事を書いた人

松田信介
松田 信介 Shinsuke Matsuda

X-HACK Inc. 代表取締役 / PARKLoT CTO

Microsoft for Startups Founders Hub 採択

あわせて読みたい

ニュース ·

トランプ氏、国連演説でAIを「スーパーインテリジェンス(SI)」に改称と宣言――国際的なAI規制の枠組みも拒否。日本の中小企業が押さえるべき影響と3つの行動

トランプ米大統領は2026年9月22日(米国時間)の国連総会演説で、人工知能(AI)を「スーパーインテリジェンス(SI)」と呼び、米国の公式文書でもこの呼称を使うと宣言しました。「人工」は知能を偽物のように聞こえさせるという理由です。同じ演説でAIを規制する「グローバリストの枠組み」を全面的に拒否すると表明しました。発言内容、ファクトチェック、背景を整理し、名称変更そのものより経営者が注視すべき規制・調達・情報発信への影響と、取り得る3つの行動をまとめます。

ニュース ·

中国AI「Kimi」、利用者の質問30万件を無断でClaudeへ転送――認証情報や社内コードも渡っていた。Anthropic報告から中小企業が学ぶ「AIサービスの裏側」リスク

Anthropicは2026年9月10日の報告書で、中国Moonshot AIの「Kimi」が利用者のリクエストを知らせずにClaudeへ転送し、回答をKimiのものとして表示していたと指摘しました。10日間で約30万件、5,380件の不正アカウント経由で、氏名やメールアドレス、企業データ、社内コード、有効な認証情報が渡っていたとされます。DeepSeek・Alibaba・Xiaomiの事例も含めて事実を整理し、AIツールの棚卸し・規約確認・入力ルールなど中小企業が今週できる5つの行動をまとめます。

ニュース ·

「愛おしい」時給30ドルの人型お掃除ロボ――サンフランシスコで始まった家事代行の現在地

Tau Robotics は2024年創業のサンフランシスコのスタートアップです。CEO のアレクサンダー・コッホ氏と共同創業者のコルネリア・ヴァインツィアル氏が立ち上げ、プレシードで260万ドル(約4億円)を調達しています。2026年7月、同社は人型ロボットによる家事代行サービスを開始しました。