Anthropic ненавмисно розмістила 512 000 рядків власного вихідного коду Claude Code через файл налагодження, включений до стандартного оновлення npm 31 березня.
Інцидент зробив доступною повну архітектуру ключового продукту компанії – інструменту для програмного кодування на основі штучного інтелекту, на який припадають орієнтовно $2,5 млрд річного регулярного доходу.
IPO: другий збій за 5 днів викликає питання
Дослідник у сфері безпеки Чаофан Шоу виявив відкритий файл вихідних карт у релізі Claude Code 2.1.88 та розмістив посилання для завантаження на X (Twitter).
Протягом декількох годин кодова база поширилася на GitHub, де кількість форків сягнула десятків тисяч до початку видалення Anthropic у відповідь на DMCA запити.
Подія відбулася лише через п’ять днів після іншої помилки конфігурації CMS, яка відкрила доступ до близько 3 000 внутрішніх файлів із деталями про невипущену модель «Mythos».
Дві випадкові публікації за один тиждень ставлять під сумнів оперативні підходи компанії з оцінкою $350 млрд, яка, за повідомленнями, розглядає IPO у четвертому кварталі 2026 року. Докладно про це — на спеціалізованих галузевих ресурсах.
Код тепер незмінний
Розробник корейсько-канадського походження Сігрід Джін, запрошений The Wall Street Journal за результатами «споживання» 25 млрд токенів Claude Code торік, до світанку завершив чистий перепис інструменту мовою Python.
Репозиторій claw-code здобув 50 000 зірок на GitHub протягом двох годин після публікації.
У витоку була присутня інформація про внутрішню функціональність під назвою «Undercover Mode», створену спеціально для запобігання витоку конфіденційних відомостей компанії самим Claude.
Вихідні файли також містили 44 функціональні прапорці, невипущений фоновий демон KAIROS, а також кодові позначення моделей, зокрема «Capybara» для варіанту Claude 4.6.
Anthropic підтвердила інцидент різним ЗМІ, визнавши причиною помилку при пакуванні, допущену людиною. Корпоративні клієнти, на яких припадає 80% доходу Claude Code, наразі працюють з рішенням, логіка безпеки та методи обхідних дозвільних обмежень якого знаходяться у відкритому доступі.