#ClaudeCode500KCodeLeak


Báo cáo rò rỉ mã nguồn Claude

Vào ngày 31 tháng 3 năm 2026, Anthropic vô tình phát hành mã nguồn đầy đủ của Claude Code qua một lỗi đóng gói trên registry npm. Sự rò rỉ xảy ra ở phiên bản 2.1.88 và tiết lộ khoảng 512.000 dòng mã TypeScript trong 1.906 tệp.

Bối cảnh thị trường
Đây là lần thứ hai Anthropic gặp phải sự cố lộ dữ liệu lớn trong vòng một tuần sau một cấu hình sai của CMS khiến chi tiết về một mô hình sắp ra mắt mang mã Capybara bị rò rỉ. Dù được định giá 60 tỷ đô la, công ty vẫn gặp khó khăn với các quy trình phát hành cơ bản.

Nguyên nhân kỹ thuật
Sự rò rỉ do thiếu mục trong tệp .npmignore. Runtime Bun đã tạo ra một tệp bản đồ nguồn (source map) 60MB chứa liên kết trực tiếp đến một tệp zip trên bucket Cloudflare R2. Nhà nghiên cứu bảo mật Chaofan Shou đã phát hiện ra liên kết này và nó đã bị fork hơn 40.000 lần trước khi gói bị gỡ xuống.

Các phát hiện chính trong mã nguồn

1 Chế độ tự động KAIROS
Mã nguồn chứa hơn 150 tham chiếu đến KAIROS, một chế độ daemon nền chưa được phát hành. Điều này cho phép Claude hoạt động chủ động khi người dùng vắng mặt khỏi terminal.

2 Hệ thống bộ nhớ AutoDream
Mã tiết lộ kiến trúc bộ nhớ gồm ba lớp. Tác nhân thực hiện quá trình gọi là autoDream trong thời gian rảnh để hợp nhất nhật ký, giải quyết mâu thuẫn và thúc đẩy các quan sát thành kiến thức dự án đã được xác thực trong MEMORY.

3 Chế độ bí mật Undercover
Một lệnh hệ thống ẩn dụ dặn tác nhân loại bỏ tất cả thương hiệu của Anthropic và các định danh AI khỏi các cam kết mã. Điều này xác nhận rằng Anthropic đã sử dụng Claude để giấu mặt đóng góp vào các dự án mã nguồn mở mà không ghi nhận.

4 Các mô hình sắp ra mắt
Mã nguồn đề cập rõ ràng các chuỗi phiên bản nội bộ chưa phát hành, bao gồm Opus 4.7 và Sonnet 4.8. Nó cũng đề cập tỷ lệ cáo buộc sai 30% cho các phiên bản đầu của mô hình Mythos mới.

5 Các bảo vệ an ninh
Hướng dẫn an toàn thuộc quyền sở hữu riêng của các cá nhân tên David Forsythe và Kyla Guru chứ không phải một ủy ban chung. Mọi thay đổi về giới hạn an toàn đều cần sự phê duyệt trực tiếp của họ.

Ảnh hưởng ngành
Các nhà phát triển đã bắt đầu chuyển đổi hệ thống agent sang Python và Rust. Trong khi trọng số mô hình vẫn an toàn, logic điều phối — bí quyết giúp Claude đạt hiệu suất cao — giờ đây đã công khai. Điều này vô hình trung cung cấp một cuốn sách giáo khoa miễn phí cho các đối thủ về cách xây dựng các tác nhân AI đạt tiêu chuẩn sản xuất.

Tình trạng hiện tại
Anthropic đã ngưng sử dụng đường dẫn cài đặt npm để chuyển sang trình cài đặt gốc nhằm ngăn chặn các vụ rò rỉ gói trong tương lai. Không có dữ liệu khách hàng hay thông tin đăng nhập nào bị xâm phạm trong sự cố này.
Xem bản gốc
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
xxx40xxxvip
· 1giờ trước
2026 GOGOGO 👊
Trả lời0
xxx40xxxvip
· 1giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
MasterChuTheOldDemonMasterChuvip
· 6giờ trước
Kiên định HODL💎
Xem bản gốcTrả lời0
CryptoSelfvip
· 8giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
  • Ghim