Anthropic bevestigde dat een recente versie van het npm-pakket van Claude Code per ongeluk interne broncodebestanden bevatte. Het incident vond plaats op de ochtend van 1 april 2026 met de release van versie 2.1.88 van het pakket @anthropic-ai/claude-code. Usuários identificeerde snel de aanwezigheid van een bronkaartbestand van ongeveer 60 MB waarmee aanzienlijke delen van de codebasis van de coderingsagent konden worden gereconstrueerd. Het bedrijf verwijderde de getroffen versie uit het openbare register en schreef het probleem toe aan menselijke fouten tijdens het verpakkingsproces.
Tijdens de aflevering zijn geen gevoelige klantgegevens of inloggegevens openbaar gemaakt. Het bedrijf benadrukte dat de zaak geen externe inbreuk op de beveiliging vormde, maar eerder een interne configuratiefout tijdens de voorbereiding van de release. Desenvolvedores en beveiligingsonderzoekers volgden het evenement in realtime na de eerste publiciteit op online platforms.
Details van het bestand dat in de release wordt weergegeven
Het bronkaartbestand in de problematische versie gaf toegang tot ongeveer 1.900 TypeScript-bestanden en meer dan 512.000 regels code. Esse-materiaal komt overeen met de structuur van Claude Code, een opdrachtregelprogramma dat agentische mogelijkheden van model Claude gebruikt om programmeertaken autonoom uit te voeren. Het pakket werd gepubliceerd in het npm-register, een repository die veel wordt gebruikt door ontwikkelaars over de hele wereld.
Over hetzelfde thema: De prijsdaling van PlayStation 5 Pro versnelt de digitale detailhandelsverkopen en elimineert wereldwijde voorraden
De blootstelling vond plaats omdat het negeren van instellingen die de bronkaart intern moesten houden, niet kon voorkomen dat deze in de uiteindelijke build werd opgenomen. Pesquisadores merkte op dat de kaart verwees naar een gecomprimeerd bestand dat werd gehost in de opslag van Anthropic, waardoor het voor iedereen die geïnteresseerd was gemakkelijk was om de inhoud volledig te downloaden gedurende de korte periode waarin deze beschikbaar bleef.
Volledige berichtgeving: Holandês News
- Pakketversie 2.1.88 werd kort nadat het probleem was vastgesteld uit npm verwijderd.
- Kopieën van de gelekte code werden snel gearchiveerd in openbare opslagplaatsen op GitHub.
- Analisten begonnen het materiaal te onderzoeken op inzicht in de architectuur van de agent.
Anthropic’s reactie op het incident
Het bedrijf gaf via een woordvoerder een officiële verklaring af en bevestigde dat de episode uitsluitend het gevolg was van menselijke fouten. Medidas Er worden aanvullende preventiemaatregelen geïmplementeerd om soortgelijke herhalingen in toekomstige softwareversies te voorkomen. Anthropic versterkte dat Claude Code operationeel blijft voor gebruikers zonder onderbrekingen in verband met de zaak.
Beveiligingsexperts in de supply chain merken op dat dit soort lekken, zelfs zonder blootstelling van AI-modellen of klantgegevens, inzicht kunnen geven in de interne tools en workflows van een bedrijf. Claude Code werd gelanceerd in februari 2025 en kreeg grip door agentische functies toe te voegen waarmee het model acties kan uitvoeren namens de gebruiker met verschillende niveaus van autonomie.
Technische analyse van het beschikbare materiaal
Ontwikkelaars die de blootgestelde code beoordeelden, identificeerden verwijzingen naar interne tools, interactiepatronen tussen componenten en specifieke agentconfiguraties. Het volume aan coderegels suggereert een complexe basis die het taalmodel integreert met mogelijkheden voor taakuitvoering, automatische beoordeling en workflowbeheer. Parte van de inhoud onthult benaderingen die worden gebruikt om het gedrag van agenten in praktische codeerscenario’s te controleren.
Meer over dit onderwerp: Nieuwe Apple-systeemupdate optimaliseert urgent taakbeheer voor iPhone-gebruikers
Het incident komt in een tijd van versnelde groei van AI-ondersteunde ontwikkelingstools. Empresas in de sector investeren zwaar in agenten die verder gaan dan het eenvoudig genereren van code en onafhankelijker gaan handelen in ontwikkelomgevingen. Anthropic positioneert de Claude Code als een oplossing die macht in evenwicht brengt met veiligheidswaarborgen.
Recente context van incidenten in het bedrijf
Dit is de tweede episode in korte tijd waarin per ongeluk interne informatie van Anthropic openbaar werd gemaakt. In de week daarvoor werden conceptinhoudsbestanden openbaar toegankelijk via configuraties van beheertools. Het bedrijf behandelde beide gevallen als geïsoleerde operationele mislukkingen en hield geen verband met externe aanvallen of misbruik van zijn eigen AI-tools.
Ontwikkelaarsgemeenschappen houden de ontwikkelingen nauwlettend in de gaten, vooral omdat npm een centrale speler is in de moderne softwaretoeleveringsketen. Qualquer Verpakkingsfouten in dit ecosysteem kunnen zich snel verspreiden tussen afhankelijke projecten. Anthropic verklaarde dat het werkt om beoordelingsprocessen vóór nieuwe publicaties te versterken.
Potentiële impact op het AI-ecosysteem
Dankzij toegang tot de code Claude Code kunnen onderzoekers en praktijkmensen de mechanismen voor agentorkestratie, toolbeheer en strategieën voor het inperken van ongewenst gedrag nauwkeurig onderzoeken. Het kerntaalmodel is nog niet blootgelegd, de architectuur eromheen biedt aanwijzingen over hoe complexe interacties tussen AI en externe systemen worden gestructureerd.
Lees meer: Een accidenteel lek onthult de volledige broncode van Anthropic’s Claude Code
De tool kreeg bekendheid doordat Claude taken kon uitvoeren waarbij in bepaalde modi minder menselijke tussenkomst nodig was. Analistas wijzen erop dat het lek de discussies over beveiligingspraktijken bij AI-productreleases zou kunnen versnellen, vooral als het gaat om agentische componenten met het potentieel voor autonome actie.
Anthropic blijft zich ontwikkelen Claude Code en breidt zijn mogelijkheden uit binnen gedefinieerde grenzen. De aflevering herinnert ons aan het belang van strikte controles in alle stadia van de softwaredistributie, zelfs in bedrijven die voorop lopen in de vooruitgang op het gebied van kunstmatige intelligentie.

