Главная OSINT Новости Signals
CYBER

Исходный код Claude утек из-за ошибки в npm-пакете, подтвердила Anthropic

🕓 1 мин чтения

СЛИВ КОДА CLAUDE: КАК ОДНА ОШИБКА МОЖЕТ УНИЧТОЖИТЬ ДОВЕРИЕ К ИИ

Эксклюзив: Внутренний код ключевого продукта Anthropic — ассистента Claude Code — оказался в открытом доступе. Компания подтвердила утечку, назвав причиной «человеческий фактор» при упаковке релиза. Это не просто инцидент, это системный провал в кибербезопасности, обнаживший сырость даже у лидеров рынка.

По данным наших источников, уязвимость в процессе сборки позволила получить доступ к критически важным компонентам. Хотя компания заявляет, что данные клиентов не пострадали, сам факт утечки исходного кода — это готовый эксплойт для злоумышленников. Теперь каждый может изучать логику ИИ, ища новые 0-day уязвимости.

«Это подарок для конкурентов и хакеров, — заявил эксперт по безопасности блокчейна, пожелавший остаться неизвестным. — Исходный код — это ДНК продукта. Его утечка сравнима с публикацией чертежей сейфа. Теперь атаки, включая целевой фишинг и вредоносное ПО, могут стать точечными и неизмеримо более опасными».

Почему это касается каждого? Потому что доверие к ИИ-инструментам рушится из-за таких ошибок. Если код ассистента, пишущего код, может быть слит, то что говорить о безопасности ваших данных? Это вопрос не одной компании, а всей экосистемы, где утечка данных или ransomware-атака становятся вопросом времени.

Мы прогнозируем волну целенаправленных атак на разработчиков, использующих Claude Code, в ближайшие месяцы. Злоумышленники уже анализируют код, ища лазейки для атак на цепочки поставок.

Доверие — это код, который невозможно откатить.

Telegram X LinkedIn
К новостям