サイトアイコンmaita tomoya dev io

2026-04-01 トレンド情報収集

20260401

2026-04-01 トレンド情報収集

注目ピックアップ

Claude Codeのソースコード流出、npmソースマップに51万行が丸見えだった件

AnthropicのClaude Codeのnpmパッケージに、Bunバンドラーがデフォルト生成するソースマップが設定ミスで含まれ、1,902個のTypeScriptファイル・51万行超のソースコードが公開状態になった。未公開プロジェクト「KAIROS」(常駐AIアシスタント化計画)や107個のフィーチャーフラグ、内部コード「Tengu」などが発見された。GitHubアーカイブは既に15,000スター以上を集め回収不可能。npm公開時は「ホワイトリスト方式」(package.jsonfilesフィールド)の採用が教訓。

ソース: はてブ 257 users / HN 1854pt / r/LocalLLaMA 3034 ups / r/programming 1186 ups / r/cybersecurity 505 ups カテゴリ: AI / セキュリティ / Claude Code 注記: 前日から継続注目。HNポイント・Reddit投票数が大幅増加。Bunのバグが原因との分析も浮上(r/programming 517 ups)


Claude Code 開発者のための完全ガイド

Claude Codeの開発者向け機能を9パートで解説。「Esc Esc」で指示やり直し、MCPで外部サービス連携、Plan Modeで実装前計画、Worktreeで並列作業、モデル切替やコンテキスト圧縮など効率化機能を網羅。キーボードショートカットとスラッシュコマンド一覧も含む実践的リファレンス。

ソース: はてブ 84 users カテゴリ: AI / Claude Code


Claude Code MCPで複数セッション間通信を実現

同一PC上の複数のClaude Codeセッション間でメッセージ送受信を実現する「claude-peers-mcp」MCPサーバーの導入方法を解説。set_summaryでセッション名を付け、list_peersで接続一覧確認、send_messageでメッセージ送信が可能。マルチエージェント開発の効率化に直結する実用的な構成。

ソース: はてブ 151 users カテゴリ: AI / Claude Code


Ubieにおける一年間のセキュリティ分析AIエージェントの運用

Ubie社が独自開発した「Warren」AIエージェントで1年間セキュリティアラート分析を運用した知見を共有。BigQuery・EDR API・Slack・GitHubなど複数データソースを並列検索し、誤検知排除を効率化。過去の分析結果を蓄積する記憶システムも構築。課題はトークンコスト(分析1件あたり数百〜千円以上)と高度攻撃への対応精度。

ソース: はてブ 14 users カテゴリ: セキュリティ / AI


Oracle、3万人を朝6時のメールで解雇

Oracleが3万人規模のレイオフを実施。朝6時のメール一通で通知するという冷淡な対応がRedditで大きな反響を呼び、AI時代のエンジニアキャリアの不確実性を改めて浮き彫りにした。

ソース: r/cscareerquestions 1970 ups / 203 comments カテゴリ: キャリア


はてブIT(日本市場)

注目トピック

タイトルブクマ数興味度カテゴリメモ
Claude Codeのソースコード流出257 users★★★AI/セキュリティ継続注目・規模拡大
Claude Code 開発者のための完全ガイド84 users★★★AI/Claude CodeNEW
Claude Code MCPで複数セッション間通信151 users★★★AI/Claude CodeNEW
Claude Codeの/loopで自律的にPDCAを回す34 users★★★AI/Claude CodeNEW
SDD + TDD + VDDを融合したClaude Codeプラグイン「VSDD Claude Code」25 users★★★AI/Claude CodeNEW
Ubieにおける一年間のセキュリティ分析AIエージェント運用14 users★★★セキュリティ/AINEW
メルカリグループ AI活用基本ポリシー73 users★★AINEW
axios 感染確認方法と対策31 users★★★セキュリティNEW
Microsoft「Copilot Cowork」早期提供開始28 users★★AINEW
え、プルリクに広告?Copilot広告自動挿入問題19 users★★AI/OSSNEW
RISC-VプロセッサによるGitHub Actionsランナーを無料提供7 users★★OSSNEW
はてな匿名ダイアリーに「あいまい検索」機能追加72 users技術全般NEW
Gemini Skills: Agent Interactions Framework45 users★★★AINEW
CSS bg.layers: 複雑なbackground-layerの可視化ツール14 users★★フロントエンドNEW

全エントリー

  1. Claude Codeのソースコード流出、npmソースマップに51万行が丸見えだった件 (257 users) - Bunのソースマップ設定ミスで内部コード完全露出
  2. Claude Code 開発者のための完全ガイド (84 users) - 9パートに分けた機能解説リファレンス
  3. メルカリグループ AI活用基本ポリシー (73 users) - メルカリのAI利用方針策定
  4. はてな匿名ダイアリーに「あいまい検索」「関連エントリ」機能追加 (72 users) - 増田の検索機能向上
  5. 2400億円超の架空取引はなぜ起きた(KDDI/ビッグローブ) (53 users) - 大規模不正取引の実態
  6. Gemini Skills: Integration Framework for Agent Interactions (45 users) - Googleのエージェント連携フレームワーク
  7. 個人開発で音楽のガチャサイト作ったけど誰にも使われなくて辛い (39 users) - 個人開発の集客課題
  8. Claude Codeの/loopで自律的にパフォーマンスチューニングのPDCAを回させる (34 users) - /loopコマンドの実践活用
  9. axios感染確認方法と対策 (31 users) - Mac環境での具体的な確認手順
  10. Microsoft「Copilot Cowork」早期提供開始 (28 users) - 作業自動化の新機能
  11. SDD + TDD + VDDを融合したClaude Codeプラグイン「VSDD Claude Code」 (25 users) - テスト駆動開発の統合プラグイン
  12. え、プルリクに広告?Copilot広告自動挿入問題 (19 users) - GitHub Copilotが広告挿入で炎上
  13. Claude Code MCPで複数セッション間通信を実現 (151 users) - マルチセッション協調の実装
  14. ローカルAIを活用したら、大量のサブスクが解約できた (15 users) - ローカルLLMによるサブスク代替
  15. CSS bg.layers: 複雑なbackground-layerの可視化ツール (14 users) - CSSデバッグ支援
  16. Ubieにおける一年間のセキュリティ分析AIエージェントの運用 (14 users) - AIセキュリティ分析の1年間の知見
  17. AIによるヌード加工アプリを全面禁止する提案にEU議会が合意 (16 users) - EU規制動向
  18. Github Copilotがプルリクに広告を自動挿入 (15 users) - 広告自動挿入の詳細
  19. RISC-VプロセッサによるGitHub Actionsランナーを無料提供 (7 users) - RISC-V CIランナーの新サービス
  20. Xの自動翻訳で「言葉の壁」崩れる (78 users) - X(旧Twitter)の翻訳機能進化
  21. Claude Codeを試すならOpenRouter経由で(サブスク前の検証) (8 users) - コスト効率的な試用方法
  22. GitHub - instructkr/claw-code (10 users) - Claude Code関連OSSツール
  23. Blueskyの新AIツール「Attie」は13万人以上にブロックされた (21 users) - AI機能への反発
  24. 新サービス「The Tower」をはてラボでリリース (122 users) - はてなの新実験サービス
  25. Strands Agents + AG-UIでHuman-in-the-Loop付きAIエージェント実現 (22 users) - エージェント実装パターン
  26. 総務省がhi-hoに行政指導(VDSL無断切替) (34 users) - ISP問題
  27. Claude Code / CursorのHooksで3層プロンプトインジェクション対策 (109 users) - セキュリティ対策実装
  28. WrenAIで手軽にGenerative BIを実現 (21 users) - AI BIツール
  29. Microsoftリモートデスクトップアプリのセキュリティ改善 (11 users) - Windows改善

Hacker News(グローバル)

注目トピック

タイトルポイント興味度カテゴリメモ
Claude Codeのソースコードがnpmのmapファイルから流出1854pt★★★AI/セキュリティ継続注目・前日比大幅増
axiosがnpmで侵害 - RAT配布1756pt★★★セキュリティ継続注目・前日比大幅増
Microsoft: Copilotは娯楽目的のみ435pt★★★AINEW
GitHubの歴史的アップタイム推移367pt★★エンジニアNEW
OkCupidが顔認識企業に300万枚の写真を提供(FTC発表)302pt★★セキュリティ/プライバシーNEW
OpenAIが$852B評価額で資金調達完了258pt★★AINEW
ブラウザで動くオープンソースCAD(Solvespace)273pt★★OSSNEW
Claude Codeのソースコード流出: 偽ツール、フラストレーション正規表現、アンダーカバーモード628pt★★★AI/Claude CodeNEW(分析記事)
Cohere Transcribe: 音声認識146pt★★AINEW
Postgres拡張: BM25ランキング全文検索90pt★★DB/OSSNEW
Claude Codeで誤ってフォーク爆弾を作ってしまった53pt★★★AI/Claude CodeNEW
Ministack(LocalStack代替)86pt★★OSSNEW
GitHub Monaspaceフォント ケーススタディ107pt★★デザインNEW

全エントリー

  1. Claude Codeのソースコードがnpmのmapファイルから流出 (1854pt) - npmソースマップに51万行露出
  2. axiosがnpmで侵害 - 悪意あるバージョンがRATを配布 (1756pt) - サプライチェーン攻撃、メンテナアカウント乗っ取り
  3. Claude Codeソース流出: 偽ツール、フラストレーション正規表現、アンダーカバーモード (628pt) - 流出コードの詳細分析
  4. Microsoft: Copilotは娯楽目的のみ (435pt) - Copilotの免責事項がバズ
  5. GitHubの歴史的アップタイム推移 (367pt) - GitHubの可用性分析
  6. OkCupidが顔認識企業に300万枚の写真を提供 (302pt) - FTCが指摘したプライバシー問題
  7. ブラウザで動くオープンソースCAD(Solvespace) (273pt) - WebAssemblyベースのCADツール
  8. OpenAIが$852B評価額で資金調達完了 (258pt) - 史上最大規模のVC調達
  9. ミルグラム服従実験のテープ公開: 大規模なルール違反が発覚 (192pt) - 有名心理実験の再評価
  10. スロップは必ずしも未来ではない (158pt) - AI生成コンテンツの質への批判
  11. Cohere Transcribe: 音声認識 (146pt) - 新しい音声認識モデル
  12. 米海軍がイラン封鎖を「開放」しない理由 (134pt) - 地政学分析
  13. コンビネータ入門 (126pt) - CS理論の解説
  14. GitHub Monaspaceフォント ケーススタディ (107pt) - タイポグラフィデザイン
  15. Show HN: Forkrun - NUMA対応シェル並列化(parallelの50-400倍速) (98pt) - CLI並列処理ツール
  16. 4D Doom (90pt) - Doomの4次元版
  17. Postgres拡張: BM25ランキング全文検索 (90pt) - PostgreSQLの全文検索拡張
  18. Ministack(LocalStack代替) (86pt) - AWSローカル開発ツール
  19. 300KBから69KB/トークンへ: LLMアーキテクチャがKVキャッシュ問題を解決する方法 (73pt) - LLMメモリ最適化
  20. Teenage EngineeringのPO-32音響モデムとシンセ実装 (70pt) - オーディオハードウェア
  21. ドット1つで散らかりを防ぐ (63pt) - 生産性ハック
  22. 長期生命維持入門 (58pt) - 宇宙科学
  23. Claude Codeで誤ってフォーク爆弾を作ってしまった (53pt) - AIコーディングの危険性
  24. Tailscale Exit Node経由のトラフィック追跡 (51pt) - ネットワーク分析
  25. Show HN: 1-Bit Bonsai - 初の商用1ビットLLM (36pt) - 超低ビットLLM
  26. 通常の実験用手袋がマイクロプラスチックデータを歪めていた可能性 (31pt) - 科学研究の手法問題
  27. 線虫捕食菌 (33pt) - 生物学
  28. FreeBSDに戻る Part 2 - Jails (27pt) - FreeBSDの仮想化
  29. FPU検出の仕組み (10pt) - 低レベルハードウェア

Reddit(13サブレッド)

注目トピック

タイトル投票数コメント興味度サブレッドメモ
Claude Codeのソースコードがnpmのmapファイルから流出3034 ups577★★★r/LocalLLaMA継続注目・爆発的増加
axios@1.14.1が侵害された2248 ups227★★★r/webdev継続注目
Oracle、3万人を朝6時メールで解雇1970 ups203★★★r/cscareerquestionsNEW
Claude Codeのソースコード流出(r/programming)1186 ups184★★★r/programming継続注目
Claude Codeのソースコード流出(r/ClaudeCode)1164 ups210★★★r/ClaudeCode継続注目
11,000件の求人分析: いま求められるスキル608 ups110★★★r/cscareerquestions継続注目
Shopify CEOのPRは永遠にマージされない予測594 ups150★★r/programming継続注目
同僚の90%がLLMの前でただ空を見ている559 ups381★★★r/cscareerquestions継続注目
BunのバグがClaude Codeソースコード流出の原因か517 ups75★★★r/programmingNEW
Anthropic、Claude Codeのクォータが早く切れることを認める368 ups82★★★r/ClaudeCodeNEW
オープンソースになったのでClaude CodeとCodexの違いが分かる302 ups42★★★r/ClaudeCodeNEW
Claude Codeソース分析: "WTF"と書くとAnthropicに通知254 ups82★★★r/LocalLLaMANEW
Claude Code 2.1.87にロールバック253 ups93★★★r/ClaudeCodeNEW
npm Minimum Release Ageはサプライチェーン防御に過小評価されている41 ups5★★★r/javascriptNEW

セキュリティ系

  1. axiosのnpmパッケージがサプライチェーン攻撃で侵害 (94 ups, 11 comments) - r/netsec - マルウェアドロッパー配布 [継続注目]
  2. PSA: NTLMv1無効化GPOが嘘をついている (37 ups, 4 comments) - r/netsec - LmCompatibilityLevel 5では不十分 NEW
  3. MAD Bugs: ClaudeがFreeBSDリモートカーネルRCEのフルエクスプロイトを書いた (15 ups, 0 comments) - r/netsec - AIによる脆弱性発見 NEW
  4. Entra IDセキュリティ評価の一般的な問題 Part 2 (17 ups, 0 comments) - r/netsec - クラウドID管理 NEW
  5. ImageMagick: 任意ファイル読取→書込のゼロデイ (7 ups, 1 comments) - r/netsec - 画像処理ライブラリの脆弱性 NEW
  6. Anthropic、Claude Codeソースコードを誤って流出 (505 ups, 52 comments) - r/cybersecurity - インターネットは永遠に保持 NEW
  7. Flock監視カメラは重大な国家安全保障の脅威か (644 ups, 87 comments) - r/cybersecurity - 監視インフラの懸念 [継続注目]
  8. イランが4月1日から米テック企業への攻撃を予告 (74 ups, 21 comments) - r/cybersecurity - Apple、Google、Microsoft等が標的 NEW
  9. axiosが3時間乗っ取られた - 本番コンテナへの影響 (15 ups, 0 comments) - r/cybersecurity - 既存コンテナイメージへの影響 NEW

AI系

  1. Claude Codeソースコードがnpmから流出 (3034 ups, 577 comments) - r/LocalLLaMA - 過去最大級のバズ
  2. 「ただの親切なOSSコントリビュータ」 (767 ups, 94 comments) - r/LocalLLaMA - OSS貢献のミーム NEW
  3. ローカルLLMの進化を振り返る (722 ups, 82 comments) - r/LocalLLaMA - コミュニティの成長記録 NEW
  4. Claude Codeソース分析: "WTF"でAnthropicに通知される (254 ups, 82 comments) - r/LocalLLaMA - フラストレーション検知の仕組み NEW
  5. Copaw-9B(Qwen3.5 9Bの公式エージェントファインチューン) (207 ups, 45 comments) - r/LocalLLaMA - Alibabaのエージェント特化モデル NEW
  6. Claude Codeのマルチエージェントをオープンソースフレームワークに抽出 (162 ups, 86 comments) - r/LocalLLaMA - 任意LLMで動作 NEW
  7. OpenAI、$852B評価額で$122B調達完了 (116 ups, 60 comments) - r/OpenAI - シリコンバレー史上最大 NEW
  8. PrismML: 初の商用1ビットLLM「1-bit Bonsai」 (81 ups, 32 comments) - r/LocalLLaMA - 超低ビット量子化 NEW
  9. Claude Codeのソース流出(r/ClaudeCode) (1164 ups, 210 comments) - r/ClaudeCode - コミュニティの反応
  10. Anthropic、Claude Codeクォータの早期枯渇を認める (368 ups, 82 comments) - r/ClaudeCode - $200プランの制限問題 NEW
  11. Claude CodeとCodexの違いがソースから判明 (302 ups, 42 comments) - r/ClaudeCode - アーキテクチャ比較 NEW
  12. Claude Code 2.1.87にロールバック (253 ups, 93 comments) - r/ClaudeCode - バージョン管理の動き NEW
  13. Boris Chernyが共有したClaude Code活用15のTips (155 ups, 24 comments) - r/ClaudeCode - 実践的な活用法 NEW
  14. Anthropicの$200プランをエンジニア自身が使うべき (115 ups, 44 comments) - r/ClaudeCode - ドッグフーディング要求 NEW
  15. Claude Codeをローカルで動かす方法(Ollama) (25 ups, 14 comments) - r/ClaudeCode - ローカル実行の試み NEW

コア技術系

  1. BunのバグがClaude Codeソース流出の原因か (517 ups, 75 comments) - r/programming - ビルドツールの設定問題 NEW
  2. curl作者Daniel Stenberg「信頼するな、検証せよ」 (105 ups, 3 comments) - r/programming - サプライチェーンセキュリティの哲学 NEW
  3. サプライチェーン攻撃がなぜ毎日のように起きるのか (290 ups, 106 comments) - r/programming - 構造的問題の分析 [継続注目]
  4. DNS上でDoomをプレイ (28 ups, 8 comments) - r/programming - DNS tunneling活用のジョーク NEW
  5. axios侵害(r/javascript) (205 ups, 17 comments) - r/javascript - JS界隈の対応
  6. canvasでリッチテキストを最速レンダリング(SVG foreignObjectの5倍) (31 ups, 14 comments) - r/javascript - パフォーマンス最適化 NEW
  7. Minimum Release Ageはサプライチェーン防御に効果的 (41 ups, 5 comments) - r/javascript - npm公開後の待機時間 NEW
  8. CRT風テキストエフェクト(純CSS/SVG) (53 ups, 31 comments) - r/webdev - デザイン表現 NEW
  9. axiosって何に使うの? (121 ups, 122 comments) - r/webdev - fetchとの比較議論 NEW
  10. イランが4月1日から米テック企業への攻撃を予告 (16186 ups, 1702 comments) - r/technology - Apple/Google/Microsoft等18社が標的 NEW
  11. Gmailがアカウント削除なしでメールアドレス名変更可能に (5592 ups, 383 comments) - r/technology - 長年の要望が実現 NEW
  12. MetaとYouTubeに過失評決(SNS安全性訴訟) (1457 ups, 66 comments) - r/technology - 画期的判決 NEW
  13. Microsoft、AI懸念でウォール街2008年以来最悪の四半期 (1702 ups, 228 comments) - r/technology - AI投資への市場不安 NEW

OSS/個人開発系

  1. AV1のオープン・ロイヤリティフリーが疑問視(DolbyがSnapchat提訴) (287 ups, 29 comments) - r/opensource - コーデック特許訴訟 [継続注目]
  2. SaaS開発の道のり(数字・成功・失敗・次のステップ) (7 ups, 28 comments) - r/indiehackers - 個人SaaS運営記 NEW
  3. 初の有料サービス収益: プロフェッショナルサービスのデータベース構築 (10 ups, 38 comments) - r/indiehackers - 初収益化の事例 NEW
  4. FleshNote: オープンソースの小説執筆・世界観構築ソフト (83 ups, 12 comments) - r/opensource - クリエイティブツール [継続注目]

キャリア/実践系

  1. Oracle、3万人を朝6時メールで解雇 (1970 ups, 203 comments) - r/cscareerquestions - 大規模レイオフ NEW
  2. 11,000件の求人分析: 求められるスキル (608 ups, 110 comments) - r/cscareerquestions - データ駆動のスキル分析 [継続注目]
  3. 同僚の90%がLLMの前でただ空を見ている (559 ups, 381 comments) - r/cscareerquestions - AI時代の職場実態 [継続注目]
  4. レイオフされた (654 ups, 130 comments) - r/cscareerquestions - レイオフ体験談 [継続注目]
  5. LinkedInのAIブートリッキング投稿にうんざり (67 ups, 22 comments) - r/cscareerquestions - SNS疲れ NEW
  6. 何もしない!先延ばし解消法 (85 ups, 9 comments) - r/productivity - 行動変容テクニック NEW
  7. 4-6時間集中を維持する方法 (57 ups, 49 comments) - r/productivity - 集中力維持法 [継続注目]
  8. 生産性について人に言わない方がいい (26 ups, 5 comments) - r/productivity - 自己管理の心理学 NEW
  9. 30日間の時間追跡結果が衝撃的だった (17 ups, 16 comments) - r/productivity - セルフモニタリング NEW

セキュリティブログ

Aikido Security

  1. axios侵害: メンテナアカウント乗っ取り・RAT配布 (3/30) - axiosの悪意あるバージョンがRATを配布 [継続注目]
  2. telnyx PyPIパッケージがTeamPCPにより侵害 (3/27) - AI企業が利用するPythonパッケージが侵害 [継続注目]

Wiz

  1. axios npmサプライチェーン攻撃の分析 (3/31) - 影響評価と対応ガイド [継続注目]
  2. TeamPCPの追跡: ポストコンプロマイズ攻撃の調査 (3/30) - 盗まれた認証情報によるクラウド侵入 [継続注目]
  3. Wiz Blue Agentが一般提供開始 (3/30) - AI脅威調査ツール [継続注目]
  4. TeamPCPがLiteLLMをトロイの木馬化 (3/24) - LiteLLMの悪意あるバージョンがCI/CD秘密情報を窃取 NEW

Claude Code / KIRO アップデート

Claude Code チェンジログ(3/25-4/1)

日付バージョン主な変更点
3/29v2.1.87Cowork Dispatchメッセージ配信修正
3/27v2.1.8650+修正: MCP改善、プラグイン修正、メモリ最適化、VSCode修正
3/26v2.1.8540+修正: 条件付きhooks、MCP OAuth RFC 9728、リモートセッション修正
3/25v2.1.8470+機能/修正: PowerShellツール追加、hooks強化、Worktree対応、IME修正

注目の新機能:

  • PowerShellツール(Windowsプレビュー)
  • 条件付きifフィールドによるhooksフィルタリング(Bash(git *)等)
  • PreToolUseフックがAskUserQuestionupdatedInputで応答可能に
  • @メンションファイルのトークン最適化(JSON-escape廃止)
  • VSCodeで使用量警告バナー追加

KIRO

Anthropic

用語集

用語説明
ソースマップビルド済みコードと元のソースコードの対応関係を記述するファイル。デバッグ用だが公開すると内部コードが露出する
RAT (Remote Access Trojan)攻撃者がリモートから被害者のPCを操作可能にするマルウェアの一種
サプライチェーン攻撃OSSライブラリやパッケージマネージャーを経由して、依存先を通じてマルウェアを配布する攻撃手法
Minimum Release Agenpm v11で導入された、パッケージ公開後に一定時間経過するまでインストールを遅延させるセキュリティ機能
MCP (Model Context Protocol)AIモデルが外部ツールやデータソースと通信するための標準プロトコル
フォーク爆弾プロセスが自分自身を無限に複製し、システムリソースを枯渇させるプログラム
KVキャッシュLLMが推論時に過去のトークンの注意計算結果を保持するメモリ。モデルサイズに比例して巨大になる
1ビットLLM重みを{-1, 0, 1}の3値で表現する超低ビット量子化モデル。推論速度とメモリ効率が大幅に向上
TeamPCP複数のOSSパッケージ(telnyx, LiteLLM等)を標的にしたサプライチェーン攻撃グループ
BM25全文検索で文書の関連度をランキングする確率的スコアリングアルゴリズム

読書メモ

(記事を読んだ後に追記)