Anthropic geeft per ongeluk de broncode van de Claude Code-agent vrij in het npm-pakket

Claude by Anthropic

Claude by Anthropic - gguy/ Shutterstock.com

Anthropic bevestigde dat een recente versie van het npm-pakket van Claude Code per ongeluk interne broncodebestanden bevatte. Het incident vond plaats op de ochtend van 1 april 2026 met de release van versie 2.1.88 van het pakket @anthropic-ai/claude-code. Usuários identificeerde snel de aanwezigheid van een bronkaartbestand van ongeveer 60 MB waarmee aanzienlijke delen van de codebasis van de coderingsagent konden worden gereconstrueerd. Het bedrijf verwijderde de getroffen versie uit het openbare register en schreef het probleem toe aan menselijke fouten tijdens het verpakkingsproces.

Tijdens de aflevering zijn geen gevoelige klantgegevens of inloggegevens openbaar gemaakt. Het bedrijf benadrukte dat de zaak geen externe inbreuk op de beveiliging vormde, maar eerder een interne configuratiefout tijdens de voorbereiding van de release. Desenvolvedores en beveiligingsonderzoekers volgden het evenement in realtime na de eerste publiciteit op online platforms.

Details van het bestand dat in de release wordt weergegeven

Het bronkaartbestand in de problematische versie gaf toegang tot ongeveer 1.900 TypeScript-bestanden en meer dan 512.000 regels code. Esse-materiaal komt overeen met de structuur van Claude Code, een opdrachtregelprogramma dat agentische mogelijkheden van model Claude gebruikt om programmeertaken autonoom uit te voeren. Het pakket werd gepubliceerd in het npm-register, een repository die veel wordt gebruikt door ontwikkelaars over de hele wereld.

De blootstelling vond plaats omdat het negeren van instellingen die de bronkaart intern moesten houden, niet kon voorkomen dat deze in de uiteindelijke build werd opgenomen. Pesquisadores merkte op dat de kaart verwees naar een gecomprimeerd bestand dat werd gehost in de opslag van Anthropic, waardoor het voor iedereen die geïnteresseerd was gemakkelijk was om de inhoud volledig te downloaden gedurende de korte periode waarin deze beschikbaar bleef.

  • Pakketversie 2.1.88 werd kort nadat het probleem was vastgesteld uit npm verwijderd.
  • Kopieën van de gelekte code werden snel gearchiveerd in openbare opslagplaatsen op GitHub.
  • Analisten begonnen het materiaal te onderzoeken op inzicht in de architectuur van de agent.

Anthropic’s reactie op het incident

Het bedrijf gaf via een woordvoerder een officiële verklaring af en bevestigde dat de episode uitsluitend het gevolg was van menselijke fouten. Medidas Er worden aanvullende preventiemaatregelen geïmplementeerd om soortgelijke herhalingen in toekomstige softwareversies te voorkomen. Anthropic versterkte dat Claude Code operationeel blijft voor gebruikers zonder onderbrekingen in verband met de zaak.

Beveiligingsexperts in de supply chain merken op dat dit soort lekken, zelfs zonder blootstelling van AI-modellen of klantgegevens, inzicht kunnen geven in de interne tools en workflows van een bedrijf. Claude Code werd gelanceerd in februari 2025 en kreeg grip door agentische functies toe te voegen waarmee het model acties kan uitvoeren namens de gebruiker met verschillende niveaus van autonomie.

Technische analyse van het beschikbare materiaal

Ontwikkelaars die de blootgestelde code beoordeelden, identificeerden verwijzingen naar interne tools, interactiepatronen tussen componenten en specifieke agentconfiguraties. Het volume aan coderegels suggereert een complexe basis die het taalmodel integreert met mogelijkheden voor taakuitvoering, automatische beoordeling en workflowbeheer. Parte van de inhoud onthult benaderingen die worden gebruikt om het gedrag van agenten in praktische codeerscenario’s te controleren.

Het incident komt in een tijd van versnelde groei van AI-ondersteunde ontwikkelingstools. Empresas in de sector investeren zwaar in agenten die verder gaan dan het eenvoudig genereren van code en onafhankelijker gaan handelen in ontwikkelomgevingen. Anthropic positioneert de Claude Code als een oplossing die macht in evenwicht brengt met veiligheidswaarborgen.

Recente context van incidenten in het bedrijf

Dit is de tweede episode in korte tijd waarin per ongeluk interne informatie van Anthropic openbaar werd gemaakt. In de week daarvoor werden conceptinhoudsbestanden openbaar toegankelijk via configuraties van beheertools. Het bedrijf behandelde beide gevallen als geïsoleerde operationele mislukkingen en hield geen verband met externe aanvallen of misbruik van zijn eigen AI-tools.

Ontwikkelaarsgemeenschappen houden de ontwikkelingen nauwlettend in de gaten, vooral omdat npm een ​​centrale speler is in de moderne softwaretoeleveringsketen. Qualquer Verpakkingsfouten in dit ecosysteem kunnen zich snel verspreiden tussen afhankelijke projecten. Anthropic verklaarde dat het werkt om beoordelingsprocessen vóór nieuwe publicaties te versterken.

Potentiële impact op het AI-ecosysteem

Dankzij toegang tot de code Claude Code kunnen onderzoekers en praktijkmensen de mechanismen voor agentorkestratie, toolbeheer en strategieën voor het inperken van ongewenst gedrag nauwkeurig onderzoeken. Het kerntaalmodel is nog niet blootgelegd, de architectuur eromheen biedt aanwijzingen over hoe complexe interacties tussen AI en externe systemen worden gestructureerd.

De tool kreeg bekendheid doordat Claude taken kon uitvoeren waarbij in bepaalde modi minder menselijke tussenkomst nodig was. Analistas wijzen erop dat het lek de discussies over beveiligingspraktijken bij AI-productreleases zou kunnen versnellen, vooral als het gaat om agentische componenten met het potentieel voor autonome actie.

Anthropic blijft zich ontwikkelen Claude Code en breidt zijn mogelijkheden uit binnen gedefinieerde grenzen. De aflevering herinnert ons aan het belang van strikte controles in alle stadia van de softwaredistributie, zelfs in bedrijven die voorop lopen in de vooruitgang op het gebied van kunstmatige intelligentie.