.npmignore. 31 марта 2026 года исследователь безопасности Чаофань Шоу заметил, что Anthropic случайно включила .map-файл в пакет @anthropic-ai/claude-code версии 2.1.88. Файл указывал на zip-архив в Cloudflare R2 с полным исходным кодом Claude Code: 1906 TypeScript-файлов, 512 000 строк кода — весь агентский слой, который оборачивает LLM и превращает его в coding agent. Пост набрал 28 миллионов просмотров за несколько часов. Что внутри оказалось интересным: четырёхуровневый pipeline управления контекстом, трёхслойная система памяти, 23 bash-проверки безопасности. Не просто обёртка над API — полноценная инженерная система. Проблема не только в утечке как таковой. AI-компания по безопасности Straiker предупредила: теперь атакующие могут изучать точно, как данные проходят через pipeline Claude Code, и создавать payload'ы, способные пережить compaction — то есть сохранять бэкдор на протяжении сколь угодно длинной сессии. Параллельно в то же окно (31 марта, 00:21–03:29 UTC) произошла от
Исходники Claude Code утекли через npm — и это случилось из-за одной забытой строки в
21 апреля21 апр
1 мин