Daily Log

2026年6月25日(木)

7 signals received

Anthropic

AnthropicがAlibabaを「史上最大の蒸留攻撃」で告発 — Qwen AI研究所が25,000の不正アカウントで2,880万回のClaude交換を実行

6月24日、AnthropicがAlibaba傘下のQwen AI研究所による「史上最大の蒸留攻撃(adversarial distillation)」を告発する書簡を米上院銀行委員会(Tim Scott委員長・Elizabeth Warren議員)およびホワイトハウスに送付。4月22日〜6月5日の間に約25,000の不正アカウントを使用し2,880万回のClaude交換を実行、ソフトウェアエンジニアリングとエージェント推論(同社の最も商業的価値の高い能力)を標的に。「蒸留」とはフロンティアAIモデルに大量のクエリを投入しその応答パターンを収集、安価な競合モデルの訓練に利用する手法。中国からのClaude利用を明示的に禁止しているAnthropicの利用規約に違反。Alibaba株(BABA)はニュース発表後3%以上下落し$99.10に。Bloomberg・CNBC・Reuters・TNW・U.S. News等が一斉報道。2月のDeepSeek・Moonshot・MiniMax 3社の「産業規模蒸留」告発に続き、今回は初めて主要中国テクノロジーコングロマリットを名指し。

Anthropic

Fable 5復旧予測市場がさらに低下 — 停止14日目、Polymarket「July 1」は34%圏で推移しAugust〜Decemberシナリオが主流に

Fable 5停止14日目。Polymarket「July 1」(7月1日までの復旧)確率は34%圏で推移し、6月22日の73%から急落後の低水準が定着。「August 31」74%・「December 31」87%〜96%が主要シナリオとして確立。累計取引額$2.07M超。6月25日時点でCiauri「数日中に復旧」声明(6月18日)から1週間が経過し具体的進展なし。Alibaba蒸留攻撃告発(6月24日)がFable 5復旧交渉にどう影響するかが新たな注目点 — 中国による不正利用の証拠提示がCommerce Departmentとの交渉材料になる可能性がある一方、安全保障上の懸念をさらに深刻化させる側面も。Yahoo Finance「restoration barely a coin toss by July」と報道。

Anthropic

Alibaba蒸留攻撃告発がAIモデル知的財産保護の新たな転換点に — 蒸留防止がフロンティアモデル運営の構造的課題として浮上

Anthropic対Alibaba蒸留攻撃告発の広範な影響分析。2月のDeepSeek・Moonshot・MiniMax告発から4ヶ月で攻撃の「強度と精巧さが増大」とAnthropic警告。蒸留により安全性ガードレールを欠いたコピーキャットモデルが作成されるリスクを指摘。Kratsios輸出管理メモ後にもかかわらずキャンペーンが実行されたことが「行政府の警告への無視」として政策的意味を持つ。Alibaba株は3%超下落しADR $99.10に。Seeking Alpha・Investing.com・Yahoo Finance等が市場影響を分析。フロンティアモデル運営企業にとって蒸留防止がモデル安全性・ビジネスモデル保護の双方で構造的課題として浮上。

Claude Code

v2.1.191リリース — `/rewind`でclear前会話の復元、ストリーミング時CPU使用量37%削減、MCP信頼性向上

6月24日(21:58 UTC)にClaude Code v2.1.191がリリース。主要な新機能として`/rewind`が`/clear`実行前の会話地点への復元をサポート。パフォーマンス面ではテキスト更新の100msコアレッシング(結合処理)によりストリーミング中のCPU使用量を約37%削減。長時間セッションのメモリ増加(ターミナル出力キャッシュ起因)も軽減。MCP関連ではサーバー信頼性が一時的ネットワークエラーのリトライ対応で向上し、MCP OAuthにもディスカバリー・トークンリクエストのリトライロジックが追加。その他、停止済みバックグラウンドエージェントの再起動バグ修正、vimモードのプロンプト履歴検索(NORMAL `/`)にスラッシュコマンドヒント追加、VS Code大セッション復帰時の無応答修正(v2.1.187に続く追加修正)等。v2.1.190(同日15:53 UTC)はバグ修正・信頼性改善のみ。

Anthropic

Claudeアカウント「ギフトサブスクリプション」悪用による大規模不正課金が報告 — 2FA未適用のギフト購入機能が攻撃ベクターに

6月24日、ABC7(サンフランシスコ)・SFist・Tom's Guide・Gate News等が相次いでClaudeアカウントの大規模不正課金を報道。攻撃者は過去のデータ漏洩で流出したパスワードや盗難ブラウザセッションを使用してClaudeアカウントにアクセスし、「ギフトサブスクリプション」機能を悪用して外部メールアドレスに高額プラン(Max 20x等、$100〜$600/件)を送信。ギフト購入は2FA(二要素認証)や追加の銀行認証コードなしで実行可能なため、有効なセッショントークンさえ取得すればアカウントパスワードや2FAを経由せず直接課金が可能。カリフォルニア州Martinez在住の被害者は約$315の不正請求を受け、台湾・カナダのユーザーも数万元〜$700 CADの被害を報告。Anthropicは「追加のセキュリティ対策を講じた」と声明し被害者のアカウント復旧・返金を実施。セキュリティ専門家はギフト購入に2FAが実装されるまで保存済み支払い方法の削除を推奨。

Claude API

Anthropicが社内分析クエリの95%をClaudeで自動化 — Skills導入で精度21%→95%に、「モデル品質よりデータガバナンスが決定要因」

Anthropicが公式ブログ「How Anthropic enables self-service data analytics with Claude」を公開し、社内ビジネス分析クエリの95%をClaudeで自動化した実践事例を詳細に報告。最も注目すべき知見は、Skills(分析ワークフローとビジネスコンテキストのコード化)導入前はClaudeの正答率がわずか21%だったのに対し、Skills・データガバナンス・セマンティック定義の整備後に95%超(一部ドメインで99%近く)に到達したこと。Anthropicはこの成果を「モデルの進化」ではなく「少数のガバナンスされた正規データセット・統一された標準・集中管理されたデータアーティファクト・メンテナンスされたメタデータ」に帰属。データサイエンスチームが定型的な分析業務から解放され、因果モデリング・予測・機械学習等の戦略的業務に集中可能に。InfoQ・Let's Data Science・36kr・CorralData等が分析。

Claude Code

Anthropicエンジニアリングリーダー「Claude Codeが孤独な体験を生んでいる」— エージェント時代のチーム協業設計が新課題に

Fiona Fung(Anthropic Claude Code・Coworkチームエンジニアリングリーダー)がLenny's Podcastで、Claude Codeの普及によりエンジニアの業務が「孤独な体験」になっていると発言。「Claude Codeチームで興味深かったのは、しばらくすると全員がエージェントとばかり作業するようになり、孤独な体験になり始めたこと」と説明。Anthropicは対策としてプログラミングランチ・ハッカソン・共有「メーカータイム」を導入しサイドバイサイドの協業機会を意図的に創出。Fortune・Yahoo Finance・AOL・dev.ua等が報道。エージェント時代にエンジニアがAIとの1対1作業に没頭しチーム間コミュニケーションが希薄化するリスクは、Anthropic自身が最初に経験し対処した先行事例として注目。