Anthropic rilascia erroneamente il codice sorgente dell’agente Claude Code nel pacchetto npm
Anthropic ha confermato che una versione recente del pacchetto npm di Claude Code includeva accidentalmente file di codice sorgente interni. L’incidente è avvenuto la mattina del 1 aprile 2026 con il rilascio della versione 2.1.88 del pacchetto @anthropic-ai/claude-code. Usuários ha identificato rapidamente la presenza di un file di mappa sorgente di circa 60 MB che ha consentito di ricostruire parti significative della base di codice dell’agente di codifica. L’azienda ha rimosso la versione interessata dal registro pubblico e ha attribuito il problema a un errore umano nel processo di confezionamento.
Durante l’episodio non sono stati esposti dati o credenziali sensibili dei clienti. La società ha sottolineato che il caso non costituisce una violazione della sicurezza esterna, ma piuttosto un errore di configurazione interna durante la preparazione della versione. Desenvolvedores e ricercatori di sicurezza hanno seguito l’evento in tempo reale dopo la prima pubblicità sulle piattaforme online.
Dettagli del file esposto nel comunicato
Il file mappa sorgente incluso nella versione problematica consentiva l’accesso a circa 1.900 file TypeScript e più di 512mila righe di codice. Il materiale Esse corrisponde alla struttura di Claude Code, uno strumento da riga di comando che utilizza le capacità dell’agente del modello Claude per eseguire attività di programmazione in modo autonomo. Il pacchetto è stato pubblicato sul registro npm, un repository ampiamente utilizzato dagli sviluppatori di tutto il mondo.
L’esposizione si è verificata perché le impostazioni di ignoranza che avrebbero dovuto mantenere interna la mappa di origine non sono riuscite a impedirne l’inclusione nella build finale. Pesquisadores ha notato che la mappa puntava a un file compresso ospitato sullo spazio di archiviazione di Anthropic, il che ha reso facile per chiunque fosse interessato scaricare completamente il contenuto durante il breve periodo in cui è rimasto disponibile.
Scopri di più: Una fuga accidentale espone il codice sorgente completo del codice Claude di Anthropic
- La versione del pacchetto 2.1.88 è stata rimossa da npm poco dopo l’identificazione del problema.
- Copie del codice trapelato sono state rapidamente archiviate in repository pubblici su GitHub.
- Gli analisti hanno iniziato a esaminare il materiale per approfondire l’architettura dell’agente.
La reazione di Anthropic all’incidente
L’azienda ha rilasciato un comunicato ufficiale attraverso un portavoce e ha confermato che l’episodio è stato esclusivamente frutto di un errore umano. Medidas Ulteriori misure di prevenzione sono in fase di implementazione per evitare ripetizioni simili nelle future versioni del software. Anthropic ha ribadito che Claude Code continua ad essere operativo per gli utenti senza interruzioni legate al caso.
Gli esperti di sicurezza della catena di fornitura sottolineano che perdite di questo tipo, anche senza esposizione di modelli di intelligenza artificiale o dati dei clienti, possono fornire visibilità sugli strumenti e sui flussi di lavoro interni di un’azienda. Claude Code è stato lanciato nel febbraio 2025 e ha guadagnato terreno aggiungendo funzionalità agentiche che consentono al modello di eseguire azioni per conto dell’utente con diversi livelli di autonomia.
Analisi tecnica del materiale disponibile
Gli sviluppatori che hanno esaminato il codice esposto hanno identificato riferimenti a strumenti interni, modelli di interazione tra componenti e configurazioni specifiche dell’agente. Il volume di righe di codice suggerisce una base complessa che integra il modello linguistico con funzionalità di esecuzione delle attività, revisione automatica e gestione del flusso di lavoro. Parte del contenuto rivela gli approcci utilizzati per controllare il comportamento degli agenti in scenari pratici di codifica.
L’incidente arriva in un momento di crescita accelerata degli strumenti di sviluppo assistiti dall’intelligenza artificiale. Empresas del settore investono molto in agenti che vanno oltre la semplice generazione di codice e iniziano ad agire in modo più indipendente negli ambienti di sviluppo. Anthropic posiziona Claude Code come una soluzione che bilancia la potenza con le garanzie di sicurezza.
Contesto recente di incidenti in azienda
Questo è il secondo episodio segnalato in un breve periodo di tempo che coinvolge l’esposizione accidentale di informazioni interne da Anthropic. Nella settimana precedente, le bozze dei file di contenuto sono diventate accessibili pubblicamente attraverso le configurazioni dello strumento di gestione. L’azienda ha trattato entrambi i casi come fallimenti operativi isolati e non correlati ad attacchi esterni o uso improprio dei propri strumenti di intelligenza artificiale.
Copertura completa: Notizie (IT)
Le comunità di sviluppatori seguono attentamente gli sviluppi, soprattutto perché npm rappresenta un attore centrale nella moderna catena di fornitura del software. Qualquer Il fallimento del packaging in questo ecosistema può propagarsi rapidamente tra progetti dipendenti. Anthropic ha dichiarato che si adopera per rafforzare i processi di revisione prima di nuove pubblicazioni.
Potenziale impatto sull’ecosistema dell’intelligenza artificiale
L’accesso al codice Claude Code consente a ricercatori e professionisti di esaminare da vicino i meccanismi di orchestrazione degli agenti, la gestione degli strumenti e le strategie di contenimento dei comportamenti indesiderati. Embora il modello linguistico principale non è stato esposto, l’architettura attorno ad esso offre indizi su come Anthropic struttura le interazioni complesse tra AI e sistemi esterni.
Lo strumento ha acquisito importanza consentendo a Claude di eseguire attività con meno necessità di intervento umano in determinate modalità. Analistas sottolineano che la fuga di notizie potrebbe accelerare le discussioni sulle pratiche di sicurezza nei rilasci di prodotti IA, in particolare quelli che coinvolgono componenti agenti con il potenziale di azione autonoma.
Segui: tutto su codice claude antropopico
Anthropic continua a sviluppare Claude Code ed espandere le sue capacità entro limiti definiti. L’episodio serve a ricordare l’importanza di controlli rigorosi in tutte le fasi della distribuzione del software, anche nelle aziende che stanno guidando i progressi nell’intelligenza artificiale.

















