#ClaudeCode500KCodeLeak


Отчет о утечке исходного кода Claude

31 марта 2026 года Anthropic случайно выпустила полный исходный код Claude Code из-за ошибки при упаковке в реестре npm. Утечка произошла в версии 2.1.88 и раскрыла примерно 512 000 строк кода на TypeScript в 1 906 файлах.

Контекст рынка
Это вторая крупная утечка данных для Anthropic за одну неделю после неправильной настройки CMS, которая раскрыла детали предстоящей модели с кодовым названием Capybara. Несмотря на оценку в 60 миллиардов долларов, компания испытывает трудности с базовой гигиеной выпуска.

Техническая причина
Утечка была вызвана отсутствием записи в файле .npmignore. Среда выполнения Bun сгенерировала файл карты исходного кода размером 60 МБ, который содержал прямую ссылку на zip-архив в бакете Cloudflare R2. Исследователь безопасности Chaofan Shou обнаружил эту ссылку, и она была форкнута более 40 000 раз, прежде чем пакет был удален.

Ключевые открытия в коде

1 Автономный режим KAIROS
Исходный код содержит более 150 ссылок на KAIROS — не выпущенный фоновый демон-режим. Это позволяет Claude работать проактивно, пока пользователь отсутствует у терминала.

2 Система памяти AutoDream
Код раскрывает трехуровневую архитектуру памяти. Агент выполняет процесс AutoDream в периоды простоя для консолидации логов, устранения противоречий и продвижения наблюдений в проверенные знания проекта в MEMORY.

3 Режим скрытности
Скрытая системная подсказка инструктирует агента удалять все брендинги Anthropic и идентификаторы ИИ из коммитов кода. Это подтверждает, что Anthropic использует Claude для анонимного вклада в проекты с открытым исходным кодом без атрибуции.

4 Предстоящие модели
Код явно ссылается на внутренние версии, такие как Opus 4.7 и Sonnet 4.8. Также упоминается уровень ложных заявлений в 30% для ранних итераций новой модели Mythos.

5 Защитники безопасности
Инструкции по безопасности принадлежат конкретным лицам — Дэвиду Форсайту и Кайле Гуру, а не общему комитету. Любое изменение границ безопасности требует их прямого одобрения.

Влияние на индустрию
Разработчики уже начали портировать агентский каркас на Python и Rust. В то время как веса модели остаются защищенными, логика оркестровки — секрет высокой производительности Claude — теперь стала публичной. Это фактически предоставляет бесплатный учебник для конкурентов о том, как создавать производственные ИИ-агенты.

Текущий статус
Anthropic отказалась от пути установки через npm в пользу нативных установщиков, чтобы предотвратить будущие утечки пакетов. В этом инциденте не были скомпрометированы данные клиентов или учетные данные.
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 2
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
MasterChuTheOldDemonMasterChuvip
· 1ч назад
Твёрдо держи HODL💎
Посмотреть ОригиналОтветить0
CryptoSelfvip
· 2ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
  • Закрепить