Anthropic случайно обнародовал исходный код своего инструмента Claude Code, который включает 1 900 файлов и более 512 000 строк кода. Этот инцидент является серьезным уроком о необходимости тщательной проверки конфигураций перед публикацией.
Контекст развития Claude Code
Claude Code — популярный инструмент для программирования с использованием ИИ, который был разработан компанией Anthropic. Недавно на рынок выходят альтернативы от таких компаний, как OpenAI и Google, что делает безопасность и защиту кода особенно актуальными для разработчиков. При этом падение репутации в случае утечки данных может сильно ударить по акциям таких компаний, как Anthropic.
Детали инцидента
Ситуация стала известна благодаря исследователю по безопасности Чаофану Шоу, который обнаружил, что npm-пакет для Claude Code случайно включал карту, ведущую к исходному коду. Через это в сеть попали 1 900 файлов TypeScript. После утечки код был быстро загружен на GitHub и за первые сутки его изображение было скопировано более 41 500 раз.
Руководитель проекта силой непреднамеренной публикации назвал это «человеческим фактором». Anthropic выпустила заявление, в котором подчеркнула, что утечка не затронула пользовательские данные и была обусловлена ошибками в конфигурации пакета.
Что это значит для разработчиков
Этот инцидент служит важным напоминанием для разработчиков о том, как критично проверять сборки и конфигурации. Каждый может столкнуться с аналогичными ошибками в будущем. Использование неправильных файлов в публикациях может привести к аналогичным утечкам кода, что чревато потерей интеллектуальной собственности.
По прогнозу экспертов, улучшение процессов контроля версий и более тщательная автоматизация публикаций в будущем станут стандартной практикой для большинства разработчиков.