Código-fonte da CLI Claude Code da Anthropic vaza na internet

O código-fonte da interface de linha de comando Claude Code, da Anthropic, vazou online após um erro de empacotamento em um lançamento recente. O incidente expôs mais de 512.000 linhas de código de quase 2.000 arquivos TypeScript. A empresa descreveu o ocorrido como um erro humano, afirmando que nenhum dado sensível foi comprometido.

A Anthropic lançou a versão 2.1.88 de seu pacote npm Claude Code em 31 de março de 2026. O pacote incluiu inadvertidamente um arquivo de mapeamento de origem (source map), concedendo acesso a toda a base de código. O pesquisador de segurança Chaofan Shou destacou o problema pela primeira vez no X, compartilhando um link para um arquivo dos arquivos. O código logo apareceu em um repositório público do GitHub, que foi clonado dezenas de milhares de vezes desde então. Nenhum dado ou credencial de cliente foi exposto, de acordo com funcionários da Anthropic, que classificaram o caso como um problema de empacotamento de lançamento causado por erro humano, e não como uma violação de segurança. A empresa declarou: “Mais cedo hoje, um lançamento do Claude Code incluiu parte do código-fonte interno. Nenhum dado sensível ou credencial de cliente foi envolvido ou exposto. Este foi um problema de empacotamento de lançamento causado por erro humano, não uma violação de segurança. Estamos implementando medidas para evitar que isso aconteça novamente.” Desenvolvedores começaram rapidamente a analisar o código vazado. Por exemplo, uma visão geral detalhou a arquitetura de memória do Claude Code, incluindo etapas de reescrita e validação de memória em segundo plano. Outra análise notou cerca de 40.000 linhas para um sistema de ferramentas semelhante a plugins e 46.000 para o sistema de consultas, descrevendo-o como uma ferramenta de desenvolvimento sofisticada e pronta para produção, indo além de um simples wrapper de API. Esforços anteriores da comunidade haviam feito engenharia reversa parcial do Claude Code, mas este vazamento oferece uma completude sem precedentes. A exposição oferece aos concorrentes insights sobre a arquitetura da Anthropic e possíveis vulnerabilidades em seus mecanismos de proteção.

Artigos relacionados

Dramatic illustration of Anthropic imposing a paywall on Claude AI, blocking third-party agents from overloaded servers.
Imagem gerada por IA

Anthropic ends unlimited Claude access via third-party agents, requires extra payments for heavy use

Reportado por IA Imagem gerada por IA

Anthropic has restricted unlimited access to its Claude AI models through third-party agents like OpenClaw, requiring heavy users to pay extra via API keys or usage bundles starting April 4, 2026. The policy shift, announced over the weekend, addresses severe system strain from high-volume agent tools previously covered under $20 monthly subscriptions.

Anthropic has confirmed the leak of more than 512,000 lines of source code for its Claude Code tool. The disclosure reveals disabled features hinting at future developments, including a persistent background agent called Kairos. Observers examining the code also found references to stealth modes and a virtual assistant named Buddy.

Reportado por IA

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Anthropic has launched a legal plugin for its Claude Cowork tool, prompting concerns among dedicated legal AI providers. The plugin offers useful features for contract review and compliance but falls short of replacing specialized platforms. South African firms face additional hurdles due to data protection regulations.

Reportado por IA

Anthropic is temporarily doubling usage limits for its Claude AI chatbot during off-peak hours from March 13 to March 27. The promotion applies to Free, Pro, Max, and Team plan users, excluding Enterprise plans. It activates automatically across web, desktop, mobile, and integrated apps.

Anthropic's Claude AI app has hit the top spot on Apple's App Store free apps chart, overtaking ChatGPT and Gemini, fueled by public support following President Trump's federal ban on the tool over Anthropic's AI safety refusals.

Reportado por IA

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

sexta-feira, 15 de maio de 2026, 14:22h

Security researchers breach macOS using Anthropic AI tool

sexta-feira, 08 de maio de 2026, 19:49h

Hackers create fake Claude site to spread malware

quarta-feira, 06 de maio de 2026, 16:31h

Anthropic doubles claude code limits after spacex deal

sexta-feira, 17 de abril de 2026, 19:24h

Anthropic launches Claude Design research preview

quinta-feira, 16 de abril de 2026, 04:27h

Anthropic releases Claude Opus 4.7 AI model

segunda-feira, 13 de abril de 2026, 18:31h

Anthropic launches Claude AI add-on for Microsoft Word

segunda-feira, 23 de março de 2026, 03:35h

Anthropic's Claude AI Gains Full MacOS Desktop Control in Research Preview

sexta-feira, 13 de março de 2026, 00:22h

Anthropic previews interactive visuals for Claude chatbot

segunda-feira, 09 de março de 2026, 22:16h

Anthropic finds 14 high-severity Firefox flaws using Claude AI

terça-feira, 03 de março de 2026, 00:25h

Anthropic adds memory feature to Claude's free plan

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar