Anthropic vahvisti, että Claude Code:n npm-paketin uusin versio sisälsi vahingossa sisäisiä lähdekooditiedostoja. Tapaus sattui aamulla 1. huhtikuuta 2026, kun @anthropic-ai/claude-code-paketin versio 2.1.88 julkaistiin. Usuários quickly identified the presence of a source map file of approximately 60 MB that allowed significant parts of the encoding agent codebase to be reconstructed. Yritys poisti haavoittuneen version julkisesta rekisteristä ja katsoi ongelman johtuvan inhimillisestä virheestä pakkausprosessissa.
Arkaluontoisia asiakastietoja tai valtuustietoja ei paljastettu jakson aikana. Yhtiö korosti, että tapaus ei ollut ulkoinen tietoturvaloukkaus, vaan sisäinen kokoonpanovirhe julkaisun valmistelun aikana. Desenvolvedores ja tietoturvatutkijat seurasivat tapahtumaa reaaliajassa ensimmäisen julkisuuden jälkeen verkkoalustoilla.
Julkaisussa julkistetun tiedoston tiedot
Ongelmalliseen versioon sisältyvä lähdekarttatiedosto mahdollisti pääsyn noin 1 900 TypeScript-tiedostoon ja yli 512 000 koodiriviin. Esse materiaali vastaa rakennetta Claude Code, komentorivityökalu, joka käyttää mallin Claude agenttiominaisuuksia ohjelmointitehtävien itsenäiseen suorittamiseen. Paketti julkaistiin npm-rekisterissä, arkistossa, jota kehittäjät käyttävät laajasti ympäri maailmaa.
Lisää aiheesta: Vahingossa tapahtuva vuoto paljastaa Anthropicin Claude Coden täyden lähdekoodin
Paljastuminen tapahtui, koska ohitusasetukset, joiden piti pitää lähdekartta sisäisenä, eivät estäneet sen sisällyttämistä lopulliseen koontiversioon. Pesquisadores huomasi, että kartta osoitti pakattuun tiedostoon, joka oli Anthropic:n tallennustilassa, minkä ansiosta kaikkien kiinnostuneiden oli helppo ladata sisältö kokonaan sen lyhyen ajanjakson aikana, jonka se oli saatavilla.
- Paketin versio 2.1.88 poistettiin npm:stä pian ongelman havaitsemisen jälkeen.
- Kopiot vuotaneesta koodista arkistoitiin nopeasti GitHubin julkisiin arkistoihin.
- Analyytikot alkoivat tutkia materiaalia saadakseen näkemyksiä agentin arkkitehtuurista.
Anthropic:n reaktio tapaukseen
Yhtiö antoi virallisen lausunnon tiedottajan kautta ja vahvisti, että episodi johtui yksinomaan inhimillisestä virheestä. Medidas Muita ehkäisytoimenpiteitä toteutetaan, jotta vältetään vastaavat toistukset tulevissa ohjelmistojulkaisuissa. Anthropic vahvisti, että Claude Code on edelleen käytössä käyttäjille ilman tapaukseen liittyviä keskeytyksiä.
Toimitusketjun tietoturvaasiantuntijat huomauttavat, että tämän tyyppiset vuodot, jopa ilman tekoälymallien tai asiakastietojen paljastamista, voivat tarjota näkyvyyttä yrityksen sisäisiin työkaluihin ja työnkulkuihin. Claude Code julkaistiin helmikuussa 2025, ja se sai vetovoimaa lisäämällä agenttiominaisuuksia, joiden avulla malli voi suorittaa toimintoja käyttäjän puolesta eri autonomiatasoilla.
Käytettävissä olevan materiaalin tekninen analyysi
Paljastuneen koodin tarkistaneet kehittäjät havaitsivat viittauksia sisäisiin työkaluihin, komponenttien välisiin vuorovaikutusmalleihin ja tiettyihin agenttikokoonpanoihin. Koodirivien määrä viittaa monimutkaiseen perustaan, joka yhdistää kielimallin tehtävien suorittamiseen, automaattiseen tarkistukseen ja työnkulun hallintaominaisuuksiin. Sisällön Parte paljastaa lähestymistapoja, joita käytetään agenttien käyttäytymisen ohjaamiseen käytännön koodausskenaarioissa.
Tapaus sattui tekoälyavusteisten kehitystyökalujen kiihtyneen kasvun aikaan. Alan Empresas panostaa voimakkaasti agenteihin, jotka menevät yksinkertaista koodintuotantoa pidemmälle ja alkavat toimia itsenäisemmin kehitysympäristöissä. Anthropic asettaa Claude Code:n ratkaisuksi, joka tasapainottaa tehon turvatoimien kanssa.
Samasta aiheesta: Uusi Applen järjestelmäpäivitys optimoi kiireellisten tehtävien hallinnan iPhonen käyttäjille
Viimeaikaiset tapahtumat yrityksessä
Tämä on toinen lyhyen ajan sisällä raportoitu jakso, jossa sisäisiä tietoja paljastettiin vahingossa numerosta Anthropic. Edellisellä viikolla luonnossisältötiedostot tulivat julkisesti saataville hallintatyökalun kokoonpanojen kautta. Yhtiö käsitteli molempia tapauksia yksittäisinä toimintahäiriöinä, jotka eivät liittyneet ulkoisiin hyökkäyksiin tai omien tekoälytyökalujensa väärinkäyttöön.
Kehittäjäyhteisöt seuraavat tarkasti kehitystä, varsinkin kun npm on keskeinen toimija nykyaikaisessa ohjelmistojen toimitusketjussa. Qualquer Pakkausvika tässä ekosysteemissä voi levitä nopeasti riippuvaisten projektien välillä. Anthropic ilmoitti, että se pyrkii vahvistamaan tarkistusprosesseja ennen uusia julkaisuja.
Mahdollinen vaikutus tekoälyn ekosysteemiin
Pääsy koodiin Claude Code antaa tutkijoille ja ammattilaisille mahdollisuuden tutkia tarkasti agenttien organisointimekanismeja, työkalujen hallintaa ja ei-toivotun käyttäytymisen torjuntastrategioita. Embora ydinkielimallia ei ole paljastettu, sen ympärillä oleva arkkitehtuuri tarjoaa vihjeitä siitä, kuinka Anthropic rakentuu monimutkaisia vuorovaikutuksia tekoälyn ja ulkoisten järjestelmien välillä.
Koko uutisointi: News (FI)
Työkalu saavutti näkyvyyden sallimalla Claude suorittaa tehtäviä, jotka vaativat vähemmän ihmisen puuttumista tietyissä tiloissa. Analistas huomauttaa, että vuoto voi kiihdyttää keskusteluja tekoälytuotteiden julkaisujen tietoturvakäytännöistä, erityisesti sellaisissa, jotka sisältävät agenttikomponentteja, jotka voivat toimia itsenäisesti.
Anthropic jatkaa numeron Claude Code kehittämistä ja kykyjensä laajentamista määritetyissä rajoissa. Jakso muistuttaa tiukan valvonnan tärkeydestä kaikissa ohjelmistojakelun vaiheissa, jopa yrityksissä, jotka ovat johtavassa asemassa tekoälyn alalla.
