Anthropicがソースコード流出を隠そうとして8100件のGitHubリポジトリを道連れにした話

AI

うっかり流出したのはあのClaude Codeのソースコードだった

ソースコードが流出するだけでも十分な災難なのに、それを消そうとして別の大惨事を引き起こす。Anthropicが4月1日に直面したのは、そういう種類の悪夢でした。

発端は、あるソフトウェアエンジニアが気づいたことから始まります。Anthropicが最近リリースした更新に、どういうわけかClaude Codeのソースコードへのアクセス手段が混入していたのです。Claude Codeはコマンドライン上で動作するAIコーディング支援ツールで、同カテゴリの中でもトップクラスの人気を誇ります。AIコミュニティはすぐに反応し、そのコードがどのようにLLMを活用しているか手がかりを求めて中身を読みあさり、GitHubに次々とシェアし始めました。

DMCAの一撃が8100件のリポジトリを道連れに

Anthropicはアメリカのデジタル著作権法(DMCA)に基づきGitHubへ削除通知を送りました。狙いは流出したコードを含むリポジトリを潰すこと。ところがGitHubの記録によれば、この通知が執行されたリポジトリの数はなんと約8100件。そのなかにはAnthropicが公式に公開しているClaude Codeリポジトリの正当なフォークも含まれていました。突然自分のコードにアクセスできなくなった開発者たちがSNSで怒りをぶちまけたのは、当然の成り行きです。

なぜここまで広がったのか。Claude Codeのトップを務めるBoris Cherny氏の説明によれば、通知の対象に指定したリポジトリがAnthropicの公開リポジトリのフォークネットワークとつながっていたため、意図した以上の範囲に削除が波及してしまったとのこと。Anthropicの広報担当者はTechCrunchに対し、「通知の対象は1件のリポジトリのみでしたが、それが自社の公開リポジトリと同じフォークネットワーク内にあったため、予想以上に広範囲のリポジトリに影響が及んでしまいました。当該1件と96件のフォークを除く全件について通知を取り下げ、GitHubもアクセスを復旧しています」と説明しました。

IPOを控えた会社でこれが起きた意味

今回の件をただの技術的なミスとして笑い飛ばせないのは、Anthropicが近くIPOを検討していると報じられているからです。上場企業にとって、あるいは上場を目指す企業にとって、投資家が最も気にするのは経営陣の実行力とコンプライアンスへの姿勢。ソースコードを誤って公開し、それを消そうとして別の混乱まで引き起こすというのは、まさにその両方に疑問符を打ち込む出来事です。

上場後にこれが起きれば株主訴訟が現実的な話になります。上場前に起きた今回はまだセーフかもしれませんが、投資家の目は冷静です。Anthropicにとってこの騒動が示した課題は、AIモデルの精度やサービスの競争力とは全く別の次元にあります。組織のオペレーションそのものの成熟度が問われているのです。

流出コードが教えてくれた意外な事実

皮肉なことに、今回の騒動で多くの開発者がClaude Codeの内部構造に初めて触れました。AIコミュニティがコードを分析して共有し、それを消そうと通知を乱発し、8000件超のリポジトリが一時的にアクセス不能になり、最終的にほぼ復旧する。この一連の流れ全体が、計らずもAnthropicのプロダクトへの関心の高さを可視化してしまいました。

消したかったものが、消そうとした行為のせいでより広く知られる。情報統制の難しさを体現したような出来事として、この日の混乱はAI業界の記憶に残るはずです。

タイトルとURLをコピーしました