Anthropic bekræftede, at en nyere version af Claude Code’s npm-pakke ved et uheld inkluderede interne kildekodefiler. Hændelsen fandt sted om morgenen den 1. april 2026 med udgivelsen af version 2.1.88 af @anthropic-ai/claude-code-pakken. Usuários identificerede hurtigt tilstedeværelsen af en kildekortfil på cirka 60 MB, der gjorde det muligt at rekonstruere væsentlige dele af kodningsagentens kodebase. Virksomheden fjernede den berørte version fra det offentlige register og tilskrev problemet menneskelige fejl i pakkeprocessen.
Ingen følsomme kundedata eller legitimationsoplysninger blev afsløret under episoden. Virksomheden fremhævede, at sagen ikke udgjorde et eksternt sikkerhedsbrud, men snarere en intern konfigurationsfejl under forberedelsen af udgivelsen. Desenvolvedores og sikkerhedsforskere fulgte begivenheden i realtid efter første offentliggørelse på online platforme.
Detaljer om filen, der er afsløret i udgivelsen
Kildekortfilen inkluderet i den problematiske version gav adgang til omkring 1.900 TypeScript-filer og mere end 512 tusinde linjer kode. Esse-materialet svarer til strukturen af Claude Code, et kommandolinjeværktøj, der bruger agentegenskaber af model Claude til at udføre programmeringsopgaver autonomt. Pakken blev udgivet på npm-registret, et depot, der er meget brugt af udviklere over hele verden.
Eksponeringen skete, fordi ignoreringsindstillinger, der skulle holde kildekortet internt, ikke forhindrede dets medtagelse i den endelige build. Pesquisadores bemærkede, at kortet pegede på en komprimeret fil, der var hostet på Anthropic’s lager, hvilket gjorde det nemt for alle interesserede at downloade indholdet fuldt ud i den korte periode, hvor det forblev tilgængeligt.
Mere om emnet: Prisfald på PlayStation 5 Pro accelererer digitalt detailsalg og eliminerer globale lagre
- Pakkeversion 2.1.88 blev fjernet fra npm kort efter, at problemet blev identificeret.
- Kopier af den lækkede kode blev hurtigt arkiveret i offentlige depoter på GitHub.
- Analytikere begyndte at undersøge materialet for at få indsigt i agentens arkitektur.
Anthropics reaktion på hændelsen
Virksomheden udsendte en officiel erklæring gennem en talsmand og bekræftede, at episoden udelukkende skyldtes menneskelige fejl. Medidas Yderligere forebyggende foranstaltninger er ved at blive implementeret for at undgå lignende gentagelser i fremtidige softwareudgivelser. Anthropic forstærket, at Claude Code fortsat er i drift for brugere uden afbrydelser relateret til sagen.
Sikkerhedseksperter i forsyningskæden bemærker, at lækager af denne type, selv uden eksponering af AI-modeller eller kundedata, kan give synlighed i en virksomheds interne værktøjer og arbejdsgange. Claude Code blev lanceret i februar 2025 og vandt indpas ved at tilføje agentiske funktioner, der gør det muligt for modellen at udføre handlinger på vegne af brugeren med forskellige niveauer af autonomi.
Fuld dækning: News (DA)
Teknisk analyse af det tilgængelige materiale
Udviklere, der gennemgik den eksponerede kode, identificerede referencer til interne værktøjer, interaktionsmønstre mellem komponenter og specifikke agentkonfigurationer. Mængden af kodelinjer antyder et komplekst fundament, der integrerer sprogmodellen med opgaveudførelse, automatisk gennemgang og arbejdsgange. Parte af indholdet afslører tilgange, der bruges til at kontrollere agentadfærd i praktiske kodningsscenarier.
Hændelsen kommer på et tidspunkt med accelereret vækst for AI-assisterede udviklingsværktøjer. Empresas i sektoren investerer kraftigt i agenter, der går ud over simpel kodegenerering og begynder at handle mere uafhængigt i udviklingsmiljøer. Anthropic placerer Claude Code som en løsning, der balancerer magt med sikkerhedsforanstaltninger.
Seneste sammenhæng med hændelser i virksomheden
Dette er den anden episode, der rapporteres på kort tid, der involverer utilsigtet eksponering af intern information fra Anthropic. I den foregående uge blev udkast til indholdsfiler offentligt tilgængelige via konfigurationer af administrationsværktøjer. Virksomheden behandlede begge tilfælde som isolerede driftsfejl og uden relation til eksterne angreb eller misbrug af sine egne AI-værktøjer.
Udviklersamfund følger udviklingen nøje, især da npm repræsenterer en central aktør i den moderne softwareforsyningskæde. Qualquer Emballagefejl i dette økosystem kan hurtigt forplante sig mellem afhængige projekter. Anthropic oplyste, at det arbejder på at styrke anmeldelsesprocesser før nye udgivelser.
Læs mere: Ny Apple-systemopdatering optimerer akut opgavehåndtering for iPhone-brugere
Potentiel indvirkning på AI-økosystemet
Adgang til Claude Code-koden giver forskere og praktikere mulighed for nøje at undersøge agentorkestreringsmekanismer, værktøjsstyring og uønsket adfærdsinddæmningsstrategier. Embora kernesprogmodellen ikke er blevet afsløret, giver arkitekturen omkring den et fingerpeg om, hvordan Anthropic strukturerer komplekse interaktioner mellem AI og eksterne systemer.
Værktøjet vandt frem ved at tillade Claude at udføre opgaver med mindre behov for menneskelig indgriben i visse tilstande. Analistas påpeger, at lækagen kan fremskynde diskussioner om sikkerhedspraksis i AI-produktudgivelser, især dem, der involverer agentkomponenter med potentiale for autonom handling.
Anthropic fortsætter med at udvikle Claude Code og udvide sine muligheder inden for definerede grænser. Episoden tjener som en påmindelse om vigtigheden af streng kontrol på alle stadier af softwaredistribution, selv i virksomheder, der fører fremskridt inden for kunstig intelligens.
