Anthropic a confirmat că o versiune recentă a pachetului npm al lui Claude Code a inclus accidental fișiere interne de cod sursă. Incidentul a avut loc în dimineața zilei de 1 aprilie 2026 odată cu lansarea versiunii 2.1.88 a pachetului @anthropic-ai/claude-code. Usuários a identificat rapid prezența unui fișier de hartă sursă de aproximativ 60 MB care a permis reconstruirea unor părți semnificative din baza de cod a agentului de codificare. Compania a eliminat versiunea afectată din registrul public și a atribuit problema erorii umane în procesul de ambalare.
Nu au fost expuse date sau acreditări sensibile ale clienților în timpul episodului. Compania a subliniat că cazul nu a constituit o breșă de securitate externă, ci mai degrabă o eroare de configurare internă în timpul pregătirii lansării. Desenvolvedores și cercetătorii de securitate au urmărit evenimentul în timp real după publicitatea inițială pe platformele online.
Pe aceeași temă: Scăderea prețului PlayStation 5 Pro accelerează vânzările digitale cu amănuntul și elimină stocurile globale
Detalii despre fișierul expus în ediție
Fișierul de hartă sursă inclus în versiunea problematică a permis accesul la aproximativ 1.900 de fișiere TypeScript și la peste 512 mii de linii de cod. Materialul Esse corespunde structurii lui Claude Code, un instrument de linie de comandă care utilizează capabilitățile agentice ale modelului Claude pentru a efectua sarcini de programare în mod autonom. Pachetul a fost publicat în registrul npm, un depozit utilizat pe scară largă de dezvoltatorii din întreaga lume.
Expunerea a avut loc deoarece ignorarea setărilor care ar fi trebuit să păstreze harta sursă internă nu a reușit să împiedice includerea acesteia în versiunea finală. Pesquisadores a observat că harta indică un fișier comprimat găzduit pe stocarea lui Anthropic, ceea ce a făcut ca oricui este interesat să descarce complet conținutul în perioada scurtă în care acesta a rămas disponibil.
- Versiunea pachetului 2.1.88 a fost eliminată din npm la scurt timp după identificarea problemei.
- Copii ale codului scurs au fost rapid arhivate în depozitele publice de pe GitHub.
- Analiștii au început să examineze materialul pentru informații despre arhitectura agentului.
Reacția lui Anthropic la incident
Compania a emis o declarație oficială prin intermediul unui purtător de cuvânt și a confirmat că episodul a rezultat exclusiv din eroare umană. Medidas Sunt implementate măsuri suplimentare de prevenire pentru a evita repetări similare în viitoarele versiuni de software. Anthropic a întărit că Claude Code continuă să fie operațional pentru utilizatori fără întreruperi legate de caz.
Experții în securitatea lanțului de aprovizionare notează că scurgerile de acest tip, chiar și fără expunerea modelelor AI sau a datelor clienților, pot oferi vizibilitate asupra instrumentelor și fluxurilor de lucru interne ale unei companii. Claude Code a fost lansat în februarie 2025 și a câștigat acțiune prin adăugarea de caracteristici agentice care permit modelului să efectueze acțiuni în numele utilizatorului cu diferite niveluri de autonomie.
Mai multe despre subiect: Noua actualizare a sistemului Apple optimizează gestionarea sarcinilor urgente pentru utilizatorii de iPhone
Analiza tehnică a materialului disponibil
Dezvoltatorii care au examinat codul expus au identificat referințe la instrumente interne, modele de interacțiune între componente și configurații specifice de agenți. Volumul liniilor de cod sugerează o bază complexă care integrează modelul de limbaj cu execuția sarcinilor, revizuirea automată și capabilitățile de gestionare a fluxului de lucru. Parte din conținut dezvăluie abordări utilizate pentru a controla comportamentul agentului în scenarii practice de codare.
Incidentul vine într-un moment de creștere accelerată a instrumentelor de dezvoltare asistate de AI. Empresas din sector investește mult în agenți care trec dincolo de simpla generare de cod și încep să acționeze mai independent în mediile de dezvoltare. Anthropic poziționează Claude Code ca o soluție care echilibrează puterea cu garanțiile de securitate.
Acoperire completă: News (RO)
Contextul recent al incidentelor din companie
Acesta este al doilea episod raportat într-o perioadă scurtă de timp care implică expunerea accidentală a informațiilor interne de la Anthropic. În săptămâna precedentă, fișierele de conținut nefinalizate au devenit accesibile public prin configurațiile instrumentului de management. Compania a tratat ambele cazuri ca defecțiuni operaționale izolate și fără legătură cu atacurile externe sau utilizarea greșită a propriilor instrumente AI.
Comunitățile de dezvoltatori urmăresc îndeaproape evoluțiile, mai ales că npm reprezintă un jucător central în lanțul modern de aprovizionare cu software. Qualquer Eșecul ambalajului în acest ecosistem se poate propaga rapid între proiectele dependente. Anthropic a declarat că lucrează pentru a consolida procesele de revizuire înainte de noile publicații.
Află mai multe: Scurgerea accidentală expune codul sursă complet al Codului Claude Anthropic
Impact potențial asupra ecosistemului AI
Accesul la codul Claude Code permite cercetătorilor și practicienilor să examineze îndeaproape mecanismele de orchestrare a agenților, gestionarea instrumentelor și strategiile de limitare a comportamentului nedorit. Embora modelul de limbaj de bază nu a fost expus, arhitectura din jurul lui oferă indicii despre modul în care Anthropic structurează interacțiuni complexe între AI și sistemele externe.
Instrumentul a câștigat proeminență permițând Claude să efectueze sarcini cu mai puțină nevoie de intervenție umană în anumite moduri. Analistas subliniază că scurgerea ar putea accelera discuțiile despre practicile de securitate în lansările de produse AI, în special cele care implică componente agentice cu potențial de acțiune autonomă.
Anthropic continuă să dezvolte Claude Code și să-și extindă capacitățile în limitele definite. Episodul servește ca o reamintire a importanței controalelor stricte în toate etapele distribuției de software, chiar și în companiile care conduc progrese în inteligența artificială.

