Kode sumber CLI Claude Code milik Anthropic bocor secara daring

Kode sumber antarmuka baris perintah Claude Code milik Anthropic telah bocor secara daring setelah terjadi kesalahan pengemasan pada rilis terbaru. Insiden ini mengekspos lebih dari 512.000 baris kode dari hampir 2.000 file TypeScript. Perusahaan mendeskripsikan kejadian ini sebagai kesalahan manusia tanpa melibatkan data sensitif.

Anthropic merilis versi 2.1.88 dari paket npm Claude Code pada 31 Maret 2026. Paket tersebut secara tidak sengaja menyertakan file peta sumber (source map), yang memberikan akses ke seluruh basis kode. Peneliti keamanan Chaofan Shou pertama kali menyoroti masalah ini di X, dengan membagikan tautan ke arsip file tersebut. Kode tersebut segera muncul di repositori publik GitHub, yang sejak saat itu telah di-fork puluhan ribu kali. Menurut pejabat Anthropic, tidak ada data pelanggan atau kredensial yang terekspos; mereka menyebutnya sebagai masalah pengemasan rilis yang disebabkan oleh kesalahan manusia, bukan pelanggaran keamanan. Perusahaan menyatakan: “Tadi pagi, sebuah rilis Claude Code menyertakan beberapa kode sumber internal. Tidak ada data pelanggan atau kredensial sensitif yang terlibat atau terekspos. Ini adalah masalah pengemasan rilis yang disebabkan oleh kesalahan manusia, bukan pelanggaran keamanan. Kami sedang menerapkan langkah-langkah untuk mencegah hal ini terulang kembali.” Para pengembang dengan cepat mulai menganalisis kode yang bocor tersebut. Sebagai contoh, satu tinjauan merinci arsitektur memori Claude Code, termasuk penulisan ulang memori latar belakang dan langkah-langkah validasi. Analisis lain mencatat sekitar 40.000 baris untuk sistem alat yang menyerupai plugin dan 46.000 baris untuk sistem kueri, yang menggambarkannya sebagai alat pengembang tingkat produksi yang canggih dan lebih dari sekadar pembungkus API sederhana. Upaya komunitas sebelumnya telah merekayasa balik sebagian Claude Code, namun kebocoran ini memberikan kelengkapan yang belum pernah terjadi sebelumnya. Paparan ini memberikan wawasan bagi para pesaing mengenai arsitektur Anthropic dan potensi kerentanan dalam sistem perlindungannya.

Artikel Terkait

Dramatic illustration of Anthropic imposing a paywall on Claude AI, blocking third-party agents from overloaded servers.
Gambar dihasilkan oleh AI

Anthropic ends unlimited Claude access via third-party agents, requires extra payments for heavy use

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Anthropic has restricted unlimited access to its Claude AI models through third-party agents like OpenClaw, requiring heavy users to pay extra via API keys or usage bundles starting April 4, 2026. The policy shift, announced over the weekend, addresses severe system strain from high-volume agent tools previously covered under $20 monthly subscriptions.

Anthropic has confirmed the leak of more than 512,000 lines of source code for its Claude Code tool. The disclosure reveals disabled features hinting at future developments, including a persistent background agent called Kairos. Observers examining the code also found references to stealth modes and a virtual assistant named Buddy.

Dilaporkan oleh AI

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Anthropic has launched a legal plugin for its Claude Cowork tool, prompting concerns among dedicated legal AI providers. The plugin offers useful features for contract review and compliance but falls short of replacing specialized platforms. South African firms face additional hurdles due to data protection regulations.

Dilaporkan oleh AI

Anthropic is temporarily doubling usage limits for its Claude AI chatbot during off-peak hours from March 13 to March 27. The promotion applies to Free, Pro, Max, and Team plan users, excluding Enterprise plans. It activates automatically across web, desktop, mobile, and integrated apps.

Anthropic's Claude AI app has hit the top spot on Apple's App Store free apps chart, overtaking ChatGPT and Gemini, fueled by public support following President Trump's federal ban on the tool over Anthropic's AI safety refusals.

Dilaporkan oleh AI

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak