Daily Log

2026年9月20日(日)

3 signals received

Claude Code

Hacktron AIセキュリティ研究者がClaude Opus 5を使用しOpenAI社員のChatGPTアカウントをハック — 72時間以内に2つの脆弱性をチェーンしOpenAI内部リポジトリに到達、$6,500バグバウンティ獲得

9月18日にHacktron AIの3名のバグハンター研究者がAnthropicのClaude(Opus 5)を使用してOpenAI社員のChatGPTアカウントを乗っ取り、OpenAI内部リポジトリへのアクセスを実証した事例がTechCrunch・CBS News・The Register・Slashdot等で一斉報道。2つの脆弱性をチェーンし発見からリポジトリアクセスまで72時間以内で完了。注目すべきはOpus 4.8では複数セッションで実用的なエクスプロイト生成に失敗していたが、Opus 5リリース後数時間以内に成功した点で、モデル世代間の能力跳躍がサイバーセキュリティ攻撃の実行可能性を劇的に変化させることが実証された。OpenAIのBugcrowdバグバウンティプログラムを通じて$6,500の報奨金を獲得。研究者は「かつて十分なリソースを持つチームと数ヶ月の作業を必要とした作業が、今や数日に圧縮できる」と評価。

Anthropic

Anthropic Life Sciences Verification Program(LSVP)の詳細が判明 — Standard UseとHigh-risk Useの2グラント構造・Mythos 5.1含む全フロンティアモデル対応・30日データ保持必須で生命科学AI利用の制度化が進展

9月17日に申請受付を開始したLife Sciences Verification Program(LSVP)の詳細がUnite.AI・IntuitionLabs・Seeking Alpha等の報道で判明。Standard Use(一般的な生命科学ワークフロー)とHigh-risk Use(デュアルユース領域)の2種グラント構成で、各申請者は研究資格・セキュリティ基準・倫理的研究監督の検証を経て承認される。承認済みチームはClaude Science・claude.ai・Claude Code・APIの全サーフェスでMythos 5.1・Opus 5・Sonnet 5を利用可能で、将来のモデルも自動的に対象。Standard Useグラントはチーム全体に拡張可能で年次更新。セキュリティ設計としてLSVPトラフィックには30日間のデータ保持が義務づけられ、保持データはモデル訓練・生命科学研究チームによるアクセスからは厳密に隔離。数十の組織が早期アクセスプログラムでオンボード済み。現在はチーム・機関向けで、個人Pro/Maxプランへの拡大も計画。

Claude Code

Claude Code v2.1.278の100件超バグ修正の詳細が判明 — セッション安定性・Artifact機能・プラグイン管理・クラウドセッション信頼性の広範な改善でEnterprise長時間運用の品質が大幅向上

9月19日リリースのv2.1.278の詳細な変更内容が確認された。Auto Modeサーバーサイド分類器デフォルト化に加え、100件超のバグ修正がCLI・VS Code拡張・Claude Code on the Web・Claude Tag・Code Reviewの全プラットフォームにわたる。主要な修正: (1)「text content blocks must be non-empty」エラーによる会話失敗の修正 — 長時間セッションでの突然の中断が解消、(2)古いClaude Codeビルドでの予期しないログアウト修正 — Enterprise環境での認証安定性向上、(3)`ANTHROPIC_API_KEY`ユーザーの不正設定による起動ハング修正 — API直接接続環境での初回起動問題解消、(4)Artifact機能の安定性改善 — 公開・更新・ファイル管理の信頼性向上、(5)MCP接続の安定性改善 — サーバー切断・再接続のハンドリング改善、(6)クラウドセッションの信頼性改善 — Remote Control・Web経由セッションの安定性向上。v2.1.224以降48連続安定化リリースでCI/CDターゲットはv2.1.278を維持。