Все произошло из-за технической ошибки при подготовке обновления версии 2.1.88. В публичный npm-реестр попал отладочный файл source map, который содержал ссылку на полный архив с кодом. Файл весом почти 60 мегабайт содержал более полумиллиона строк исходного кода. Он находился в открытом хранилище Anthropic без какой-либо защиты. Утечку обнаружил стажер из Solayer Labs, который опубликовал ссылку на скачивание в социальной сети X. В течение нескольких часов код разошелся по тысячам репозиториев на GitHub. Компания оперативно выпустила исправление и начала рассылать DMCA-уведомления с требованием удалить контент. Всего было отправлено более 8 000 таких запросов. Какие мысли, что делал файлик в открытом хранилище и кто его туда закинул? Кто-то из разрабов ?
Anthropic пережила серьезный инцидент с утечкой исходного кода Claude Code
9 апреля9 апр
~1 мин