Código-fonte do Claude supostamente vazado via arquivo de mapa NPM

✍️ OpenClawRadar📅 Publicado: April 1, 2026🔗 Source
Código-fonte do Claude supostamente vazado via arquivo de mapa NPM
Ad

De acordo com um tweet de @Fried_rice, o código-fonte do Claude Code parece ter sido vazado por meio de um arquivo de mapa em seu registro NPM. O tweet contém um link para uma discussão no Hacker News com 93 pontos e 35 comentários, indicando um interesse significativo dos desenvolvedores neste incidente de segurança.

A URL do tweet original é fornecida, mas o conteúdo da página obtida mostra que o JavaScript está desativado ou bloqueado, impedindo o acesso aos detalhes específicos do vazamento. Quando o JavaScript está desabilitado no X.com, a plataforma exibe uma mensagem solicitando que os usuários habilitem o JavaScript ou mudem para um navegador compatível.

Esse tipo de incidente normalmente envolve arquivos de mapa de origem que são acidentalmente incluídos em builds de produção. Mapas de origem são ferramentas de depuração que mapeiam código minificado/compilado de volta ao código-fonte original, e quando publicados em registros públicos como o NPM, podem expor código proprietário que os desenvolvedores pretendiam manter privado.

Ad

Para desenvolvedores que usam agentes de codificação com IA, este incidente destaca a importância de práticas adequadas de configuração de build e implantação. Mapas de origem devem ser excluídos de pacotes de produção ou publicados em registros privados quando contêm código sensível.

A discussão no Hacker News provavelmente contém análise técnica dos arquivos específicos expostos, a extensão do vazamento e possíveis implicações de segurança para os usuários do Claude Code. Desenvolvedores interessados nos detalhes técnicos devem verificar o tópico do HN para análise e discussão da comunidade.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Violação de Segurança da OpenClaw: Agente do CEO Vendido por US$ 25 mil, 135 Mil Instâncias Expostas
Security

Violação de Segurança da OpenClaw: Agente do CEO Vendido por US$ 25 mil, 135 Mil Instâncias Expostas

Uma instância do OpenClaw de um CEO do Reino Unido foi vendida por US$ 25.000 no BreachForums, expondo arquivos Markdown em texto simples contendo conversas, bancos de dados de produção, chaves de API e detalhes pessoais. A SecurityScorecard encontrou 135.000 instâncias do OpenClaw expostas com configurações padrão inseguras.

OpenClawRadar
IA de Fronteira Rompeu Competições CTF — GPT-5.5 Resolve Desafios Pwn Insanos em Um Único Ataque
Security

IA de Fronteira Rompeu Competições CTF — GPT-5.5 Resolve Desafios Pwn Insanos em Um Único Ataque

Claude Opus 4.5 e GPT-5.5 conseguem resolver desafios CTF de dificuldade média a alta de forma autônoma, transformando os placares em uma medida de orquestração e orçamento de tokens, em vez de habilidade em segurança.

OpenClawRadar
Google Relata que Hackers com IA Alcançaram Escala Industrial em 3 Meses
Security

Google Relata que Hackers com IA Alcançaram Escala Industrial em 3 Meses

O grupo de inteligência de ameaças do Google descobriu que grupos criminosos e estatais estão usando modelos de IA comerciais (Gemini, Claude, OpenAI) para refinar e escalar ataques. Um grupo quase aproveitou uma vulnerabilidade de dia zero para exploração em massa, e outros estão experimentando o agente OpenClaw sem proteções.

OpenClawRadar
OpenClaw Skill Safety Scanner: 7,6% de 31.371 Habilidades Sinalizadas como Perigosas
Security

OpenClaw Skill Safety Scanner: 7,6% de 31.371 Habilidades Sinalizadas como Perigosas

Um desenvolvedor criou uma ferramenta que escaneou todo o registro do ClawHub e encontrou 2.371 de 31.371 habilidades contendo padrões perigosos como drenadores de carteira, roubo de credenciais e injeção de prompt. A ferramenta fornece acesso à API e emblemas para verificar habilidades antes da instalação.

OpenClawRadar