Alibaba が Claude Code のバックドア疑惑を理由に職場での使用禁止へ
HNAlibaba が Claude Code をセキュリティリスクを理由に社内での使用を禁止すると報じられている。バックドア脆弱性の懸念が社内ポリシーの変更を促した。中国の大手企業による AI コード生成ツールの制限判断は、セキュリティ面での認識の転換を示唆している。
全 319 件 (Hacker News で絞り込み) · 8 / 16 ページ
Alibaba が Claude Code をセキュリティリスクを理由に社内での使用を禁止すると報じられている。バックドア脆弱性の懸念が社内ポリシーの変更を促した。中国の大手企業による AI コード生成ツールの制限判断は、セキュリティ面での認識の転換を示唆している。

Alibaba は従業員による Claude Code の業務利用を 7 月 10 日から禁止すると発表。Anthropic が Claude Code に中国ユーザーを追跡するバックドア機能を埋め込んでいたことが発覚したため、同社はこれを高リスク脆弱性ソフトウェアリストに追加した。
Claude Code が処理中の間、ニュースと学習コンテンツを表示するペインが右側に現れるツール。AI の最新情報とエンジニアリング概念を間隔を開けた反復学習で提供。セットアップは 1 行のコマンドで完了し、API キーや登録不要。
Reddit と Hacker News に投稿された記事で、Anthropic が Claude Code にスパイウェア機能を組み込んでいるという疑惑が報告されています。詳細は記事 URL で確認できますが、透明性やプライバシーに関わる重大な主張です。

GLM の開発元が提供する ZCode は Claude Code と互換性を持つコーディングプラットフォーム。GLM-5.2 モデルを深く統合し、Agent による安定・効率的なプログラミング環境を提供。複数のプラン(Lite / Pro / Max)で段階的な利用が可能。
Claude Code が Web スクレイピングを行う際のネットワーク通信パターンを、Linux ネットワークネームスペース・tcpdump・MITM プロキシを用いて実験的に分析する方法を解説。リクエストが Anthropic 経由か、ローカルホストから直接送信されるかなど、プライバシーとセキュリティに関わる重要な挙動を自分で検証できるようになる。
@ttsc/graph は MCP 経由で TypeScript コードベースの構造グラフ(呼び出し関係や依存関係)を Claude Code などの Agent に提供し、ファイル単位のクローリング不要により「この機能の仕組みは?」といったオープンエンド質問でトークン消費を約 10 倍削減する。実 TypeScript コンパイラで構築されており、tsconfig エイリアスやモノレポにも対応、npm install で簡単セットアップ可能。
ML/AI 研究の全ループを自動化する Skills ファイル。仮説立案から論文執筆まで、各段階で実験の信頼性を検証し、エージェントが犯した過ちを LESSONS.md に記録して以後繰り返さない再帰的設計。Claude Code、OpenClaw、Codex など複数エージェントで動作。

Claude Code が30日以上前の会話記録を自動削除する仕様があるが、ユーザーへの事前告知がなく、多くのユーザーが気づかないうちにチャット履歴が消失している。Anthropic はセキュリティ対策と説明するが、削除前の警告やログ記録がなく、復旧機能もない状態。
Claude Code の価格体系が大幅に変更され、実質的な利用コストが5倍近く上昇した。API の課金構造またはプロモーション終了により、開発者の利用料金が従来比で大幅増加する見込み。既存ユーザーの予算計画に影響を与える可能性がある。
Claude Code がユーザーのプロンプトに対して視認できない隠し情報を埋め込む形でマーキングを行っているという報告。この手法は API の動作追跡やプロンプト検証の目的で使用されている可能性があり、技術的な透明性と信頼性に関する議論を引き起こしている。

Hacker News で、Claude Code にスパイウェアのようなコードが隠れているという指摘が話題になっている。ソースコード分析やセキュリティ検証を求める議論が交わされており、具体的な技術詳細については Twitter のスレッドで展開中。
world-model-mcp は、Claude Code / Cursor で動作する時間的知識グラフメモリレイヤーで、コード変更を学習した制約に対して検証し、重複したエラーを防ぎ、矛盾を信頼度加重で解決する。SWE-bench Verified の 50 タスクで、エージェントの繰り返し誤りを +10.2pt(ドメイン内 +15.0pt、クロスドメイン +6.9pt)削減することを実証した v0.9.1 が公開された。MCP 26 ツール、26 サブコマンド、375 テスト、105 ペアの矛盾解決ベンチマークを備える。
GitHub で公開された Lupen は、Claude Code と Codex の実行コストをセッション・ターン・サブエージェント単位で詳細に分析・検証するツール。macOS 上でローカル実行でき、API の生トークンから実コストを再計算して請求額の透明性を確保する。brew でインストール可能。
Claude Code を活用して、個人用 AI アシスタント「Iantha」を構築するプロジェクト。ユーザーが独自の自動化ワークフローやエージェント機能をカスタマイズして実装できる方法を紹介。Claude の Agent 機能と Skills を組み合わせた実装例を提供。

OpenArt Director は Claude Code を活用した動画制作プラットフォーム。ユーザーは AI とのチャットを通じて、短編映画やプロジェクトを直感的に生成・編集できる。提供されるテンプレートや事例から簡単に開始可能。
Claude Code インストール済みスキルの利用頻度(hot/warm/cold/dead)と token コストをリアルタイムで可視化する CLI ツール。実トランスクリプトから利用状況を計算し、TUI ダッシュボードや CI 統合で不要スキルの削除や最適化を支援。v0.2 で 330+ スキルの運用実績あり。
Claude Code が無制限のリソース消費を前提とした実装を生成し、本番環境で OOM やファイルディスクリプタ枯渇に至る問題を解決するため、Lean 4 の型システムでメモリ使用量やオープンファイル数の上限を型に埋め込み、コンパイラが自動検証する手法を実装。型制約を緩い状態で AI に渡し、制約を有効化すると実装が自動的に最適化される。
Claude Code のセッションログに記録される「thinking blocks」は暗号化署名であり、実際の推論プロセスではなく要約である。Enterprise 契約が必要になる本格的な推論出力を除き、ユーザーは推論ロジックの完全な記録を取得できない仕様になっている。

2026 年の Claude Code リポジトリの調査で、公開リポジトリの大多数が Claude.md ドキュメント付きで配布されている一方、subagents 機能の採用率が大きく遅れていることが判明。プロジェクト設定の標準化は進むが、エージェント連携機能の活用が課題。