El código fuente de la CLI Claude Code de Anthropic se filtra en línea

El código fuente de la interfaz de línea de comandos Claude Code de Anthropic se ha filtrado en línea tras un error de empaquetado en una versión reciente. El incidente expuso más de 512.000 líneas de código de cerca de 2.000 archivos TypeScript. La empresa lo describió como un error humano sin compromiso de datos confidenciales.

Anthropic lanzó la versión 2.1.88 de su paquete npm Claude Code el 31 de marzo de 2026. El paquete incluyó involuntariamente un archivo de mapa de fuentes (source map), lo que otorgó acceso al código base completo. El investigador de seguridad Chaofan Shou destacó por primera vez el problema en X, compartiendo un enlace a un archivo con los ficheros. El código apareció poco después en un repositorio público de GitHub, que ha sido bifurcado decenas de miles de veces desde entonces. Según funcionarios de Anthropic, no se expusieron datos ni credenciales de clientes, calificando el suceso como un problema de empaquetado de la versión causado por un error humano y no como una brecha de seguridad. La empresa declaró: “Hoy temprano, una versión de Claude Code incluyó parte de su código fuente interno. No hubo datos confidenciales de clientes ni credenciales involucrados o expuestos. Se trató de un problema de empaquetado de la versión causado por un error humano, no una brecha de seguridad. Estamos implementando medidas para evitar que esto vuelva a ocurrir”. Los desarrolladores comenzaron rápidamente a analizar el código filtrado. Por ejemplo, una revisión detalló la arquitectura de memoria de Claude Code, incluyendo pasos de validación y reescritura de memoria en segundo plano. Otro análisis señaló alrededor de 40.000 líneas para un sistema de herramientas tipo plugin y 46.000 para el sistema de consultas, describiéndolo como una herramienta de desarrollo sofisticada y de nivel de producción que va más allá de un simple envoltorio de API. Esfuerzos comunitarios previos habían realizado ingeniería inversa parcial de Claude Code, pero esta filtración proporciona una integridad sin precedentes. La exposición ofrece a los competidores información sobre la arquitectura de Anthropic y posibles vulnerabilidades en sus mecanismos de protección.

Artículos relacionados

Dramatic illustration of Anthropic imposing a paywall on Claude AI, blocking third-party agents from overloaded servers.
Imagen generada por IA

Anthropic ends unlimited Claude access via third-party agents, requires extra payments for heavy use

Reportado por IA Imagen generada por IA

Anthropic has restricted unlimited access to its Claude AI models through third-party agents like OpenClaw, requiring heavy users to pay extra via API keys or usage bundles starting April 4, 2026. The policy shift, announced over the weekend, addresses severe system strain from high-volume agent tools previously covered under $20 monthly subscriptions.

Anthropic has confirmed the leak of more than 512,000 lines of source code for its Claude Code tool. The disclosure reveals disabled features hinting at future developments, including a persistent background agent called Kairos. Observers examining the code also found references to stealth modes and a virtual assistant named Buddy.

Reportado por IA

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Anthropic has launched a legal plugin for its Claude Cowork tool, prompting concerns among dedicated legal AI providers. The plugin offers useful features for contract review and compliance but falls short of replacing specialized platforms. South African firms face additional hurdles due to data protection regulations.

Reportado por IA

Anthropic is temporarily doubling usage limits for its Claude AI chatbot during off-peak hours from March 13 to March 27. The promotion applies to Free, Pro, Max, and Team plan users, excluding Enterprise plans. It activates automatically across web, desktop, mobile, and integrated apps.

Anthropic's Claude AI app has hit the top spot on Apple's App Store free apps chart, overtaking ChatGPT and Gemini, fueled by public support following President Trump's federal ban on the tool over Anthropic's AI safety refusals.

Reportado por IA

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar