#ClaudeCode500KCodeLeak


Звіт про витік вихідного коду Claude

31 березня 2026 року Anthropic випадково оприлюднив повний вихідний код Claude Code через помилку пакування в реєстрі npm. Витік стався у версії 2.1.88 і торкнувся приблизно 512 000 рядків TypeScript у 1 906 файлах.

Контекст ринку
Це другий великий витік даних для Anthropic за одну тиждень після неправильного налаштування CMS, яке витекло деталі про майбутню модель з кодовою назвою Capybara. Незважаючи на оцінку компанії у 60 мільярдів доларів, вона зіштовхується з проблемами базової гігієни випуску.

Технічна причина
Витік був спричинений відсутністю запису у файлі .npmignore. Розширення Bun згенерувало файл карти джерел розміром 60MB, який містив пряме посилання на zip-архів у бакеті Cloudflare R2. Дослідник безпеки Чаофан Шоу виявив це посилання, і його форкнули понад 40 000 разів, перш ніж пакет було видалено.

Ключові відкриття у коді

1 Автономний режим KAIROS
У коді міститься понад 150 посилань на KAIROS — не випущений режим фонової служби. Це дозволяє Claude працювати проактивно, поки користувач відсутній від терміналу.

2 Система пам’яті AutoDream
Код розкриває трирівневу архітектуру пам’яті. Агент виконує процес під назвою autoDream у час простою для консолідації логів, вирішення суперечностей і підвищення спостережень до підтвердженої знань у MEMORY.

3 Режим під прикриттям
Прихований системний запит інструктує агента видаляти всі брендування Anthropic та ідентифікатори AI з комітів коду. Це підтверджує, що Anthropic використовує Claude для прихованої участі у відкритих проектах без attribution.

4 Майбутні моделі
Код явно посилається на внутрішні версійні рядки, включаючи Opus 4.7 і Sonnet 4.8. Також згадується рівень фальшивих заяв у 30% для ранніх ітерацій нової моделі Mythos.

5 Охоронці безпеки
Інструкції з безпеки належать конкретним особам — Девіду Форсайту та Кайлі Гуру, а не загальній комісії. Будь-які зміни у межах безпеки потребують їхнього прямого схвалення.

Вплив галузі
Розробники вже почали портирувати агентський каркас на Python і Rust. Хоча ваги моделі залишаються захищеними, логіка оркестрації — секрет високої продуктивності Claude — тепер публічна. Це фактично дає безкоштовний підручник конкурентам щодо створення виробничих AI-агентів.

Поточний стан
Anthropic скасував шлях встановлення через npm на користь нативних інсталяторів, щоб запобігти майбутнім витокам пакетів. У цій інциденті не було скомпрометовано дані клієнтів або облікові дані.
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 2
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
MasterChuTheOldDemonMasterChuvip
· 23хв. тому
Залишайтеся твердо HODL💎
Переглянути оригіналвідповісти на0
CryptoSelfvip
· 1год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
  • Закріпити