Claude のコード漏洩が LLM の危機を引き起こし、ハッカーは研究者の ETH を盗み出した

ETH-0.16%

Claude代碼洩漏引爆LLM危機

2026 年 4 月 10 日、セキュリティ研究者が LLM エコシステムにおけるシステマティックなサプライチェーンのセキュリティ脆弱性を明らかにしました。428 件のサードパーティ製 API ルーターを対象にした実測では、無料ルーターのうち 20% 超が、悪意のあるコードを積極的に注入していることが確認されました。そのうち 1 台のルーターは、研究者が管理する秘密鍵から ETH を正常に窃取しています。

LLM ルーターのサプライチェーン脆弱性:研究データが明らかにするシステマティックなリスク

ソーシャルメディアの研究者 @Fried_rice は、LLM エージェント・エコシステムで広く採用されているサードパーティの API ルーターは、実質的にクライアントと上流モデルの間に挿入されるアプリケーション層プロキシであり、各データ転送に含まれる JSON ペイロードを平文のまま読み取れると指摘しています。中核となる問題は、現状ではルーター提供者がクライアントと上流モデルの間で暗号化による完全性保護を強制するものが存在せず、そのためルーターがサプライチェーン攻撃の高付加価値な介入ポイントになっていることです。

研究テストでの 4 つの重要な発見

悪意のあるコードの積極的な注入:1 台の有料ルーターおよび 8 台の無料ルーター(20% 超)が、転送中のペイロードへ積極的に悪意のあるコードを注入しています

適応的な回避メカニズム:2 台のルーターが、検知を動的に回避できるトリガーを導入しており、安全審査時に悪意のある挙動を隠せます

資格情報の積極的な探索:17 台のルーターが、研究者が展開した AWS Canary 資格情報に触れており、資格情報の窃取を意図した能動的な試行が存在することを示しています

暗号資産の窃盗:1 台のルーターが、研究者が保持する秘密鍵から ETH を窃取しており、脆弱性が直接的にオンチェーン資産の損失につながり得ることを確認しています

毒入れ実験が脆弱性の規模をさらに明らかに:漏えいした OpenAI API キーが 1 億個の GPT-5.4 token を生成するのに利用されました。構成がより弱い誘導用の餌(デコイ)では、20 億個の課金 token、440 件を超える Codex セッションにまたがる 99 件の資格情報、ならびに自律的に「YOLO モード」で動作していた 401 件のセッションが生じました。

Claude コード漏えい:人為的な不注意からハッカーの悪用までの攻撃チェーン

2026 年 3 月末、Claude コードの NPM リポジトリにある Java のソースマップファイル(Source Map File)が意図せず公開され、大量の開発者がすぐにダウンロードして拡散しました。Anthropic は、内部のソースコードが外部に漏れた事実を認め、その原因は人為的な不注意だとしています。

しかし、ハッカーはこの出来事を迅速に攻撃ベクトルへと転換しました。Zscaler は、攻撃者が「Claude Code Leak」という名称で GitHub に ZIP 圧縮パッケージをばらまき、漏えいしたソースコードをベースにコンパイルされ、企業向けの機能を備え、メッセージ制限のない特殊バージョンの Claude コードが含まれていると主張していることを発見しました。開発者が指示に従って実行すると、端末には窃取型マルウェア Vidar とプロキシサーバーツール GhostSocks がインストールされます。この攻撃チェーンは、開発者の好奇心と、公式の漏えい事件への注目を正確に突いたものであり、典型的なソーシャルエンジニアリングとマルウェアを組み合わせた複合型攻撃です。

防御メカニズム:研究で検証された 3 層のクライアント保護手段

研究チームは同時に、Mine という研究用プロキシを開発し、クライアントに有効な 3 種類の防御メカニズムを検証しました:

故障クローズのゲート戦略(Circuit Breaker Policy Gating):ルーターの異常行為を検知すると自動的に接続を切断し、悪意のある命令の伝達を防止します

応答側の異常スクリーニング(Response-side Anomaly Screening):ルーターから返される応答に対して完全性検証を行い、改ざんされた内容を識別します

追記のみの透明ログ記録(Append-only Transparent Logging):改ざん不可能な操作の監査記録を作成し、事後の追跡と分析に用います

よくある質問

LLM API ルーターとは何であり、それが存在することがサプライチェーンのセキュリティリスクになるのはなぜですか?

LLM API ルーターは、AI アプリケーションと上流モデル提供事業者の間で代理として機能するサードパーティのサービスであり、ツール呼び出しリクエストを複数の上流提供事業者へ振り分けることができます。ルーターは、すべての転送中の JSON ペイロードを平文で読み取れるうえ、現時点ではエンドツーエンドの暗号化による保護が欠けています。そのため、悪意のある、または侵害されたルーターは、ユーザーに気づかれないまま、悪意のあるコードを注入したり、API 資格情報を窃取したり、暗号資産を盗んだりすることが可能です。

Claude コード漏えい事件の原因は何で、なぜハッカーに悪用されたのですか?

Claude コード漏えいの原因は、Anthropic の内部関係者が NPM リポジトリ内で Java のソースコードマッピングファイルを誤って公開したことです。漏えい事件が広く注目されるようになった後、ハッカーは、開発者の漏えい内容への好奇心を利用し、漏えいコードを装った悪意のある圧縮パッケージを GitHub で拡散することで、標的ユーザーが自ら悪意のあるソフトウェアをインストールすることに成功しました。

開発者は、この種のサプライチェーン攻撃において自分自身をどうやって守るべきですか?

重要な防御策には次のようなものがあります。信頼でき、明確なセキュリティ監査記録があるルーターサービスのみを使用すること。非公式チャネルから、「特殊バージョン」と称するコードをダウンロードしないこと。API 資格情報の管理において最小権限の原則を徹底すること。そして LLM エージェントのフレームワークで応答側の異常検知メカニズムを有効化し、ルーターが侵害されてもオンチェーン資産の損失につながらないようにすることです。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

OpenSea CMOアダム・ホランダーがuPEGを購入、イーサリアム・トークンが300%超急騰

ゲート・ニュースメッセージ、4月25日 — OpenSeaのCMOであるアダム・ホランダーが、今夜、イーサリアムベースのトークンであるuPEGを少額購入し、「ただコンセプトに興味があり、試してみたかっただけだ」と述べた。この購入をきっかけに急騰が起き、uPEGは短期間で300%超上昇

GateNews2時間前

イーサリアム財団が$24 Million相当のほぼ10,000ETHをBitmineに売却

ギャングニュースメッセージ、4月25日 — イーサリアム財団は金曜日、10,000エーテルをBitmine Immersion Technologiesに売却し、平均価格1ETHあたり$2,387の店頭(OTC)取引を確定させた。総額は約$23.87百万。今回の売却は、プロトコルの研究開発、エコシステム開発、コミュニティ助成金の資金提供を含む、EFの中核となる運営および活動に充当される

GateNews2時間前

GSRはビットコイン、イーサリアム、ソラナを対象にBESO ETFを上場開始

GSRはアクティブ・ストラテジーを備えたBESO ETFをデビューさせ、ビットコイン、イーサリアム、ソラナの配分を毎週調整してベンチマークを上回ることを目指す。 ETFは初日の出来高でほぼ$5M を記録し、多様化された暗号資産投資商品に対する投資家の早期の関心を示唆している。 設立は、ETFモメンタムの高まりと足並みをそろえる形で as

CryptoFrontNews3時間前

BLENDトークンと$50M Day-One流動性で、Fluent Ethereumレイヤー2メインネットがローンチ

Gate Newsメッセージ、4月25日 — イーサリアムベースのレイヤー2ネットワークであるFluentは、4月25日金曜日にメインネットを有効化し、ネイティブトークンのBLENDをローンチした。これにより、異なる仮想マシン向けに書かれたアプリケーションが同一のチェーン状態内で動作できる「ブレンデッド実行」環境がオンライン化された

GateNews4時間前

ETH清算カスケード:$761M のショートポジションで $2,424 超がリスク

ゲートニュース 4月25日 — Coinglassのデータによると、イーサリアム (ETH) が $2,424 を上回ってブレイクした場合、主要CEXにおける累積のショートポジションの清算額は $761 million に達する可能性があります。 一方、ETH が $2,211 を下回った場合、主要CEXにおける累積のロングポジションの清算額は $689 million に達する可能性があります。

GateNews6時間前

Grayscaleが $237 百万相当の102,400 ETHをステーク

ゲートニュース 4月25日号 — Grayscaleは102,400 ETHをステークした。これはTrader That Martini Guyによる4月25日の投稿によれば、$237 百万ドル相当。今回の動きは、近時における最大級の機関投資家によるイーサリアム・ステーキング行動の一つを意味する。 イーサリアムのステーキングは、流通するETHの供給を減らし、需要が上昇し続ける場合には供給の逼迫(サプライ・スクイーズ)を引き起こす可能性がある。ステーキングは、バリデーターの運用を支えることでネットワークのセキュリティも強化し、ブロックチェーンの効率性を確保する。Grayscaleの参加は、イーサリアムの長期的な価値とネットワークの安定性に対する機関投資家の信頼を裏付けている。 このステーキングの動きは、分散型金融(DeFi)、トークン化された資産、スマートコントラクトにおけるイーサリアムの役割拡大と一致している。主要な機関投資家がブロックチェーン・エコシステムへの関与を深めるにつれ、イーサリアムのステーキングは、彼らの長期戦略における中核的な構成要素となってきている。

GateNews8時間前
コメント
0/400
コメントなし