Найти в Дзене
КББ

Рубрика — утекло

! Anthropic допустила утечку исходного кода Claude Code через файл source map в npm-пакете. Ошибку обнаружил исследователь Chaofan Shou: в публичном доступе оказался .map-файл, содержащий полный TypeScript-код инструмента. Это не результат взлома, а техническая ошибка на этапе сборки. В изученном коде исследователи выявили ряд функций, которые пока не реализованы публично и скрыты за feature-флагами: — KAIROS: режим автономного daemon-агента; — VOICE_MODE: поддержка голосового взаимодействия; — AGENT_TRIGGERS: механизмы активации агентов по событиям; — BRIDGE_MODE и MONITOR_TOOL: инструменты интеграции и наблюдения. Компания оперативно удалила source map из актуального пакета и отозвала уязвимые версии с npm, однако к этому моменту код уже был скачан. Это уже второй подобный инцидент в отрасли за последнюю неделю: ранее СМИ сообщали об утечке черновиков документации по нереализованной модели из-за некорректной настройки системы управления контентом.

Рубрика — утекло!

Anthropic допустила утечку исходного кода Claude Code через файл source map в npm-пакете.

Ошибку обнаружил исследователь Chaofan Shou: в публичном доступе оказался .map-файл, содержащий полный TypeScript-код инструмента. Это не результат взлома, а техническая ошибка на этапе сборки.

В изученном коде исследователи выявили ряд функций, которые пока не реализованы публично и скрыты за feature-флагами:

— KAIROS: режим автономного daemon-агента;

— VOICE_MODE: поддержка голосового взаимодействия;

— AGENT_TRIGGERS: механизмы активации агентов по событиям;

— BRIDGE_MODE и MONITOR_TOOL: инструменты интеграции и наблюдения.

Компания оперативно удалила source map из актуального пакета и отозвала уязвимые версии с npm, однако к этому моменту код уже был скачан.

Это уже второй подобный инцидент в отрасли за последнюю неделю: ранее СМИ сообщали об утечке черновиков документации по нереализованной модели из-за некорректной настройки системы управления контентом.