Утечка данных Anthropic раскрыла полмиллиона строк кода Claude
Компания Anthropic случайно опубликовала внутренний файл, содержащий структуру и исходный код инструмента Claude Code. Инцидент произошел из-за ошибки в процессе обновления программного обеспечения, что привело к раскрытию около 500 тысяч строк кода.

Компания в сфере искусственного интеллекта Anthropic случайно раскрыла обширные части исходного кода своего инструмента разработки Claude Code в результате сбоя при обновлении программного обеспечения. Внутренний файл, предназначенный для целей тестирования, был ошибочно включен в пакет обновления и распространен через публичный репозиторий, доступный разработчикам.
● ScaleOps привлекла 130 миллионов долларов при оценке более 800 миллионов долларов
Файл содержал ссылку на облачный архив компании, в котором хранилась полная версия исходного кода. Архив включал около 500 тысяч строк кода и порядка 2000 файлов, отражающих структуру системы, внутренние компоненты и данные о производительности моделей. Вскоре после обнаружения исследователем безопасности код распространился на платформах для совместной работы, таких как GitHub. В компании подчеркнули, что данные клиентов или учетные данные не были скомпрометированы, а инцидент стал следствием человеческой ошибки при упаковке обновления, а не внешнего взлома.
Согласно отчетам, раскрытый массив данных содержит не только текущую структуру Claude Code, но и сведения о еще не анонсированных разработках. В частности, обнаружены функции, позволяющие системе сохранять информацию из предыдущих сессий для улучшения производительности, а также возможность активации фонового режима работы, когда пользователь неактивен. Это позволит выполнять задачи в течение длительного времени без непрерывного вмешательства. Код также указывает на разработку функций дистанционного управления, позволяющих запускать инструмент с различных устройств, и расширение возможностей для решения более сложных задач.
Помимо технологического аспекта, утечка позволяет проследить стратегические приоритеты компании. Акцент на памяти, непрерывной работе и управлении несколькими процессами одновременно соответствует разработке инструментов для корпоративного сектора, где востребована автоматизация комплексных рабочих процессов.
Для рынка этот инцидент имеет важное значение. Доступ к структуре системы, логике и направлениям разработки позволяет конкурентам лучше понять принципы построения инструментов на базе ИИ. Хотя прямое копирование кода затруднено, полученные данные могут сократить процессы обучения и помочь другим компаниям в развитии собственных решений.
Инцидент также обостряет вопросы информационной безопасности в эпоху ИИ. Наряду с опасениями по поводу злоупотребления подобными инструментами, возникает острая необходимость защиты самих систем и процессов разработки. Тем не менее, по оценкам экспертов отрасли, существенного вреда деятельности Anthropic данная утечка не нанесет.





