Firma Anthropic ponownie znalazła się w centrum uwagi. Tym razem do sieci trafił kod źródłowy Claude Code – narzędzia do programowania opartego na sztucznej inteligencji. Wyciek nastąpił w wyjątkowo niekorzystnym momencie.
Firma przygotowuje się do wejścia na giełdę. Ujawnienie wewnętrznych mechanizmów działania może skomplikować jej plany i ułatwić pracę konkurencji.
Kod odnaleziony w rejestrze npm
Wyciek odkrył Chaofan Shou, który natrafił na plik .map w publicznym rejestrze npm. Tego typu pliki są zwykle wykorzystywane do debugowania i nie powinny trafiać do publicznego obiegu. W tym przypadku umożliwiły częściowe odtworzenie kodu źródłowego.
Ujawniony materiał obejmował około 512 tysięcy linii kodu w TypeScript dla Claude Code 2.1.88. To ogromna ilość danych, która pozwala lepiej zrozumieć sposób działania narzędzia. Programiści szybko rozpoczęli analizę kodu. Według pierwszych doniesień znaleziono m.in. szczegóły dotyczące obsługi zapytań API, liczenia tokenów oraz działania interfejsu użytkownika.
Co ujawnia wyciek
Wyciek nie zawierał informacji o samym modelu sztucznej inteligencji, ale ujawnił wiele szczegółów technicznych. Dzięki temu można zobaczyć, jak Claude Code przetwarza polecenia i zarządza zadaniami. Niektórzy użytkownicy twierdzą, że w kodzie odnaleziono także nietypowe elementy, takie jak ukryta funkcja wirtualnego zwierzaka w stylu Tamagotchi. Według doniesień mogła to być funkcja przygotowana na 1 kwietnia, choć nie ma na to jednoznacznych dowodów.
Kod szybko trafił do repozytoriów GitHub, gdzie użytkownicy mogą go analizować i rozwijać. To sprawia, że skutki wycieku będą długotrwałe.
Kolejna wpadka w krótkim czasie
To już drugi poważny incydent związany z Anthropic w ostatnich dniach. Niedawno do sieci wyciekły dokumenty opisujące nieopublikowany model firmy. Według raportów miał on potencjalnie niebezpieczne możliwości defensywne możliwe do wykorzystania w cyberatakach, co wzbudziło zainteresowanie instytucji rządowych, w tym Pentagonu.
Seria takich zdarzeń może negatywnie wpłynąć na wizerunek firmy. Zwłaszcza przed giełdowym debiutem. Firma Anthropic na razie może pożegnać się z kontraktami rządowymi, na które liczyła.
Źródło: Gizmodo