Під час витоку npm-пакета інструменту для програмування Claude Code від Anthropic AI було розкрито повний вихідний код

Оновлення Gate News, 31 березня, співробітник-інтерн із безпекових досліджень блокчейну Fuzzland Чаофань Шоу у X повідомив, що npm-пакет AI-інструмента для програмування Claude Code від Anthropic містить повний файл source map (cli.js.map, приблизно 60MB), з якого можна відновити весь вихідний код TypeScript. Під час перевірки з’ясувалося, що опублікована сьогодні найновіша версія v2.1.88 усе ще містить цей файл; всередині — повний код 1,906 власних вихідних файлів Claude Code, що охоплює деталі реалізації, зокрема внутрішній дизайн API, систему аналітичної телеметрії, криптографічні інструменти, протоколи міжпроцесної взаємодії тощо. Source map — це відладочний файл, який у розробці JavaScript використовується для зіставлення стисненого коду з вихідним кодом; він не має з’являтися в пакеті для промислового релізу. У лютому 2025 року рання версія Claude Code вже була викрита через ту саму проблему: тоді Anthropic видалила стару версію з npm і видалила source map, але згодом проблема знову повторилася. На GitHub уже є кілька публічних репозиторіїв, які витягнули та впорядкували відновлений вихідний код, серед яких ghuntley/claude-code-source-code-deobfuscation отримав майже тисячу зірок. Витекла реалізація клієнтської частини CLI-інструмента Claude Code; це не стосується ваг моделі чи даних користувачів і не несе прямого ризику безпеці для звичайних користувачів, але тривале розкриття повного вихідного коду означає, що внутрішня архітектура, механізми безпеки та логіка телеметрії повністю прозорі для зовнішніх осіб.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Санкції OFAC щодо камбоджійського сенатора через мережу криптоскем

Санкції OFAC проти камбоджійського сенатора через криптосхему шахрайської мережі Управління з контролю за іноземними активами Міністерства фінансів США (OFAC) запровадило санкції проти камбоджійського сенатора Кок Ана, якого звинувачують у керуванні «шахрайськими об’єктами» по всій Камбоджі, які ошукали американців. OFAC визначило Ана та ще 28 інших

CryptoFrontier1хв. тому

У США санкціонували вельмож Камбоджі за багатомільярдні шахрайські угруповання! Tether заморозив понад 344 мільйонів доларів США USDT

Міністерство фінансів США та Міністерство юстиції нещодавно провели спільні правоохоронні заходи проти набираючих обертів у Південно-Східній Азії криптовалютних «псевдопомилувань» для знайомств, так званих «殺豬盤» (свиняче обдирання). Офіційно оголошено про санкції проти камбоджійського сенатора Лоань (Kok An) та 28 осіб і організацій у його злочинній мережі, звинувачуючи їх у використанні політичного впливу та власних казино-майданчиків для прикриття масштабних шахрайських і торгівельних злочинів, пов’язаних із торгівлею людьми. За оцінками, лише ці шахрайські дії щороку завдавали шкоди американським громадянам у розмірі до 10 мільярдів доларів США. У рамках цього удару емітент стабільних монет Rether також уже заморозив понад 344 мільйони доларів США заарештованих у справі цифрових активів. Шахрайство з любовними «псевдопомилуванями»: американці щороку втрачають понад сто мільярдів доларів США Останніми роками транскордонні злочинні організації, базовані в Південно-Східній Азії, у масовому порядку використовують шахрайську схему «養套殺» (вирощуй приманку та вбий) під назвою «殺豬盤» («Pig Butchering»). Шахраї використовують соціальні мережі або месенджери, витрачаючи кілька місяців

ChainNewsAbmedia13хв. тому

Військовослужбовця армії США заарештували за використання засекреченої інформації, щоб робити ставки на захоплення Мадуро на Polymarket

Повідомлення Gate News, 24 квітня — Міністерство юстиції США заарештувало діючого військовослужбовця Армії Ґеннона Кена Ван Дайка, 38 років, за звинуваченнями у використанні конфіденційної інформації для ставок на Polymarket, ринок передбачень, щодо захоплення колишнього президента Венесуели Ніколаса Мадуро. Ван Дайк брав участь у

GateNews19хв. тому

Zondacrypto біржа стикається з обвинуваченням у привласненні 350 млн доларів США, генеральний директор публічно заперечує

Один із найбільших криптовалютних бірж Польщі Zondacrypto керівник Пржемислав Крал (Przemysław Kral) 16 квітня публічно заявив у соцмережах, що біржа не може отримати доступ до гаманця, який містить 4,503 біткоїни, поточна вартість якого перевищує 350 млн доларів США. Крал оприлюднив адресу цього гаманця, щоб спростувати звинувачення у привласненні, але ця публікація одразу спричинила масові зняття коштів.

MarketWhisper2год тому

Bitwarden CLI зловмисний npm-пакет викрито, зашифровані гаманці під загрозою крадіжки

SlowMist головний інформаційний офіцер з безпеки 23pds переслав попередження від команди безпеки Bitwarden: CLI Bitwarden версії 2026.4.0 раніше упродовж 1,5 години з 17:57 до 19:30 за східним часом США 22 квітня була відкликана версія npm, у якій пакет із зловмисним кодом було підмінено й опубліковано через npm. Офіційно Bitwarden підтвердив, що дані парольного сховища та виробничі системи не зазнали впливу.

MarketWhisper2год тому

JPMorgan: KelpDAO усунув витік, знищивши 20 млрд DeFi TVL, інституційна привабливість знизилась

Дослідницька команда JPMorgan під керівництвом аналітика Ніколаоса Панігірцоглу, 23 квітня опублікувала звіт, у якому зазначено, що наявні безперервно вразливості безпеки та застійна загальна вартість, зафіксована (TVL), послаблюють привабливість децентралізованих фінансів (DeFi) для інституційних інвесторів. У звіті наголошується, що вразливість KelpDAO за кілька днів стерла приблизно 200 млрд доларів США DeFi TVL, розкриваючи структурні ризики.

MarketWhisper2год тому
Прокоментувати
0/400
Немає коментарів