Anthropic подтвердила, что случайно раскрыла исходный код Claude Code из-за ошибки упаковки во время планового обновления. Файл отладки был по ошибке включен в пакет программного обеспечения, опубликованный в общедоступном реестре разработчиков, что позволило получить внешний доступ к коду. Этот инцидент знаменует собой вторую утечку информации менее чем за год. О подобном происшествии сообщалось в феврале, что поднимает вопросы о методах обеспечения безопасности Anthropic.
Утечка выявила операционные уязвимости внутри компании, известной строгими мерами безопасности. После разоблачения исследователь безопасности нашел карту исходного кода, которая раскрыла всю кодовую базу, что привело к быстрому тиражированию и анализу на таких платформах, как GitHub. Anthropic начала рассылать уведомления об удалении DMCA, чтобы устранить зеркала утекших файлов.
Южнокорейский разработчик Сигрид Джин использовала утекший исходный код для восстановления основных функций Python, в результате чего появился проект под названием «claw-code». Эта повторная реализация использует инструмент оркестрации искусственного интеллекта и подчеркивает последствия утечки в сообществе разработчиков.
Сообщается, что утекший код содержал флаги функций, намекающие на невыпущенные функции, включая инструмент для просмотра последних сеансов, режим постоянного помощника и возможности удаленного доступа. Эти открытия дают представление о потенциальных улучшениях и будущих функциях платформы Claude Code.
Представитель Anthropic заявил, что инцидент произошел из-за ошибки в упаковке, и подчеркнул, что никакие данные или учетные данные клиентов не были скомпрометированы. Сейчас компания принимает меры, чтобы избежать подобных проблем в будущем. Ранее в феврале 2025 года была кратко представлена ранняя версия Claude Code, что подчеркнуло повторяющиеся проблемы в управлении кодом.
<час />








