AnthropicがClaude Enterpriseユーザー向けにClaude Securityパブリックベータを開始。Opus 4.7を使ったコードスキャンでセキュリティ脆弱性を自動検出し、パッチ案を提示。Slack/Jira連携にも対応する。
#security
RSSフィード北朝鮮系ハッカーによるAxiosへのサプライチェーン攻撃により、OpenAIのmacOSアプリ署名証明書が漏洩。ChatGPT Desktop・Codex・Atlasなどに影響し、5月8日までに更新しないとアプリが起動不能になる。
HNが強く反応したのはShai-Huludのネタではなく、importの瞬間から始まる感染経路だった。学習コードで普通に使われる2つのバージョンが、認証情報とクラウド秘密を盗み、リポジトリ汚染まで狙った点が重かった。
HNで大きく伸びた理由は「GitHubもやられた」という刺激だけではない。普通の認証済みgit pushが内部インフラ実行につながったことで、話題は脆弱性の巧妙さよりプラットフォーム信頼の重さへ移った。
重要なのは、ChatGPTのログイン1つが個人の文脈だけでなく業務ツールにもつながる入口になったことだ。OpenAIの新モードはpassword loginとemail・SMS recoveryを無効化し、6月1日からTrusted Access for Cyber個人利用者には必須になる。
重要なのは、AIコード保護が実運用の画面に入ってきたことだ。AnthropicはOpus 4.7を載せたbeta製品で、脆弱性スキャン、検証、修正提案を一つにまとめ、前段のpreviewはすでに数百組織のproduction codeで使われたとしている。
重いのはVercelの内部侵害そのものより、入口が小さなAIツールのGoogle Workspace OAuthアプリだった点だ。Vercelは追加の侵害アカウントを確認し、このアプリ側の広域侵害が多くの組織にまたがる数百人規模へ及ぶ可能性も示した。
Hacker Newsは今回のBitwarden CLI侵害を、ありふれたnpm事故ではなく、秘密情報の近くで動く開発ワークフローを直撃したGitHub Actions供給網問題として受け止めた。2026年4月25日時点でスレッドは855ポイント、416コメントだった。
HNはこれを単なる整理パッチとして受け取らなかった。保守者がAI生成のセキュリティ報告の過負荷を理由に古いネットワークコードの削除へ動き、問題はスパムなのか、それとも死んだコードを長年メンテ済み扱いしてきたことなのかで議論が割れた。
個人情報フィルタリングはAI開発の周辺機能ではなく本体になった。OpenAIの1.5BオープンウェイトPrivacy Filterは128,000トークンを端末内で処理し、補正版PII-Masking-300kでF1 97.43%を示した。
Hacker Newsはこの件を「Cookieなしでもセッションがつながる」タイプの深刻なプライバシー問題として受け止めた。MozillaはFirefox 150とESR 140.10.0で修正したとしているが、Tor BrowserのNew Identityにまで影響する点が議論を大きくした。
重要なのは、Anthropicが一般公開には危険すぎると位置づけたmodelが短期間に二度露出したことだ。The Vergeは、Mythosがまずunsecured data troveで存在を漏らし、その後day oneからunauthorized accessに至ったと伝えた。