Сообщается, что исходный код Claude Code был утечен через карту файлов NPM.

✍️ OpenClawRadar📅 Опубликовано: 1 апреля 2026 г.🔗 Source
Сообщается, что исходный код Claude Code был утечен через карту файлов NPM.
Ad

Согласно твиту от @Fried_rice, исходный код Claude Code, по-видимому, был утечен через файл карты в их реестре NPM. Твит содержит ссылку на обсуждение на Hacker News с 93 баллами и 35 комментариями, что указывает на значительный интерес разработчиков к этому инциденту безопасности.

Оригинальный URL твита указан, но загруженное содержимое страницы показывает, что JavaScript отключен или заблокирован, что препятствует доступу к конкретным деталям утечки. Когда JavaScript отключен на X.com, платформа отображает сообщение с просьбой включить JavaScript или перейти на поддерживаемый браузер.

Такой инцидент обычно связан с файлами карт исходного кода, которые случайно включаются в продакшен-сборки. Карты исходного кода — это инструменты отладки, которые сопоставляют минифицированный/скомпилированный код с исходным кодом, и при публикации в публичные реестры, такие как NPM, они могут раскрыть проприетарный код, который разработчики намеревались сохранить в тайне.

Ad

Для разработчиков, использующих ИИ-агентов для кодирования, этот инцидент подчеркивает важность правильной конфигурации сборки и практик развертывания. Карты исходного кода должны исключаться из продакшен-пакетов или публиковаться в частных реестрах, если они содержат конфиденциальный код.

Обсуждение на Hacker News, вероятно, содержит технический анализ конкретных раскрытых файлов, масштаба утечки и потенциальных последствий для безопасности пользователей Claude Code. Разработчикам, интересующимся техническими деталями, стоит ознакомиться с веткой обсуждения на HN для анализа и дискуссий сообщества.

📖 Прочитать оригинал: HN AI Agents

Ad

👀 Смотрите также

Всплеск серьезности уязвимостей CVE после предварительного релиза Claude Mythos — данные Epoch AI
Безопасность

Всплеск серьезности уязвимостей CVE после предварительного релиза Claude Mythos — данные Epoch AI

Согласно отчету Epoch AI, в июне 2026 года количество CVE высокой и критической степени серьезности от 21 известной организации выросло в 3,5 раза после выхода предварительной версии Claude Mythos от Anthropic и запуска Project Glasswing.

OpenClawRadar
Хакербот-Коготь: ИИ-бот, использующий уязвимости рабочих процессов GitHub Actions
Безопасность

Хакербот-Коготь: ИИ-бот, использующий уязвимости рабочих процессов GitHub Actions

ИИ-бот под названием hackerbot-claw провёл недельную автоматизированную кампанию атак на CI/CD-конвейеры, добившись удалённого выполнения кода как минимум в 4 из 6 целей, включая проекты Microsoft, DataDog и CNCF. Бот использовал 5 различных методов эксплуатации и похитил токен GitHub с правами на запись.

OpenClawRadar
Концепции безопасности для Vibe-кодинга с Claude Code: Аутентификация, Авторизация и Принуждение
Безопасность

Концепции безопасности для Vibe-кодинга с Claude Code: Аутентификация, Авторизация и Принуждение

Старший инженер разбирает аутентификацию, авторизацию и контроль доступа для приложений, созданных с помощью ИИ, используя метафору отеля — плюс как попросить AI-агентов проверить безопасность.

OpenClawRadar
Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.
Безопасность

Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.

Пользователь OpenClaw описывает свою текущую задачу: балансирование автономности агентов с безопасностью, особенно в отношении доступа в интернет и рисков инъекции промптов. Они предлагают решение с использованием сегментов агентов с 'низким доверием' и 'высоким доверием' с этапом одобрения человеком.

OpenClawRadar