Vazamento do código-fonte completo do pacote npm da ferramenta de programação com IA da Anthropic, o Claude Code

Notícias do Gate News: a 31 de março, o estagiário investigador da empresa de segurança blockchain Fuzzland, Chaofan Shou, indicou no X que o pacote npm da ferramenta de programação em IA Claude Code, da Anthropic, inclui um ficheiro de source map completo (cli.js.map, cerca de 60MB), do qual é possível reconstituir todo o código-fonte TypeScript. Confirmado: a versão mais recente v2.1.88 publicada hoje continua a conter esse ficheiro; este inclui o código completo de 1.906 ficheiros-fonte próprios do Claude Code, cobrindo detalhes de implementação como o desenho das APIs internas, o sistema de telemetria de análise, ferramentas de criptografia, protocolos de comunicação entre processos, entre outros. O source map é um ficheiro de depuração utilizado no desenvolvimento JavaScript para mapear o código comprimido de volta para o código-fonte original; não deve aparecer em pacotes de produção. Em fevereiro de 2025, uma versão inicial do Claude Code já tinha sido exposta por causa do mesmo problema: na altura, a Anthropic removeu a versão antiga do npm e apagou o source map, mas o problema acabou por voltar a surgir. No GitHub já existem vários repositórios públicos que extraíram e organizaram o código-fonte reconstituído, e o ghuntley/claude-code-source-code-deobfuscation obteve quase mil estrelas. O que foi divulgado é o código da implementação cliente da ferramenta Claude Code CLI; não envolve pesos do modelo nem dados de utilizadores, pelo que não constitui um risco de segurança direto para utilizadores comuns. No entanto, a exposição contínua do código-fonte completo significa que a arquitetura interna, os mecanismos de segurança e a lógica de telemetria ficam totalmente transparentes ao exterior.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Zcash Foundation lança a Zebra 4.4.0 para corrigir múltiplas vulnerabilidades de segurança ao nível do consenso

De acordo com a Zcash Foundation, foi lançada recentemente a Zebra 4.4.0 para corrigir várias vulnerabilidades de segurança a nível de consenso. A atualização aborda falhas de negação de serviço que poderiam parar a descoberta de blocos, erros na operação de assinaturas de blocos (contagem de sigops) que provocam discordâncias de consenso,

GateNews1h atrás

Um hack cripto de 292 milhões de dólares este ano expôs vulnerabilidades críticas de segurança em DeFi

De acordo com a CoinDesk, uma falha de segurança criptográfica no valor de 292 milhões de dólares este ano expôs vulnerabilidades de segurança significativas em protocolos DeFi. O incidente levou a que especialistas do sector reavaliassem a gestão de risco e a estrutura de mercado à medida que os intervenientes das finanças tradicionais avançam para o onchain. A violação deu origem a uma expansão mais geral

GateNews2h atrás

A proposta de eCash gera alertas para os developers devido ao risco e à distribuição

Desenvolvedores e figuras da indústria levantaram preocupações sobre uma proposta de eCash associada a Paul Sztorc, citando o risco para os utilizadores, a distribuição desigual e a tensão filosófica como questões-chave. A proposta foi caracterizada como introduzindo elementos perigosos que justificam cautela no ecossistema da criptomoeda co

CryptoFrontier3h atrás

Os utilizadores do Wasabi Protocol já podem levantar com segurança os fundos restantes

De acordo com a declaração oficial da Wasabi Protocol no X, os utilizadores podem agora interagir em segurança com os contratos inteligentes do protocolo e levantar os fundos restantes. A equipa está a trabalhar para investigar o incidente, mas não divulgou detalhes adicionais neste momento, afirmando que serão partilhadas mais atualizações com

GateNews3h atrás

Purrlend perde 1,52 milhões de dólares no HyperEVM e no MegaETH após uma violação do multisig 2/3

Segundo a ChainCatcher, o Purrlend sofreu uma violação de segurança na HyperEVM e a MegaETH a 3 de maio, perdendo aproximadamente 1,52 milhões de dólares. Os atacantes comprometeram a carteira multisig 2/3 da equipa e concederam a si próprios a permissão BRIDGE_ROLE, usando-a para cunhar os tokens pUSDm e pUSDC sem lastro que foram

GateNews5h atrás
Comentar
0/400
Nenhum comentário