bukib
0 bukibs
Columbus, Ohio
Hora local: 05:59
Temperatura: 23.2°C
Probabilidade de chuva: 0%

Aconteceu de novo: Anthropic vaza código-fonte do Claude Code por erro humano

Vazamento de Código-Fonte: Um Erro Humano com Consequências

A Anthropic, empresa desenvolvedora da ferramenta de programação com inteligência artificial (IA) chamada Claude Code, expôs acidentalmente parte do código-fonte interno durante uma atualização de versão. O incidente foi confirmado pela empresa como um erro humano, e não uma violação de segurança, e não resultou na exposição de dados de clientes ou credenciais.

O vazamento foi descoberto por um estagiário do Solayer Lab, Chaofan Shou, que identificou o conteúdo em um arquivo “.map” publicado no registro npm, um repositório de pacotes para JavaScript. Esse tipo de arquivo é gerado durante a compilação de software e funciona como um mapa interno da estrutura do projeto, expondo cerca de 512 mil linhas de TypeScript do Claude Code versão 2.1.88.

O Que Estava no Arquivo?

O código exposto diz respeito à arquitetura do Claude Code em si, não aos modelos de linguagem que o alimentam. Programadores que vasculharam o conteúdo afirmaram ter encontrado detalhes como as chamadas de API usadas pela ferramenta, a forma como ela contabiliza tokens e até expressões de espera, que são frases que o assistente exibe enquanto processa tarefas.

Um dos achados mais curiosos foi a suposta presença de um “Tamagotchi” virtual, descrito como um pet que a Anthropic estaria desenvolvendo. No entanto, o lançamento estaria previsto para 1º de abril, o que levanta dúvidas sobre se era um projeto real ou uma brincadeira interna de Dia da Mentira.

Medidas para Evitar Recorrências

A Anthropic afirmou que está adotando medidas para evitar recorrências. O incidente com o Claude Code aconteceu menos de uma semana após outro deslize de segurança da empresa, que deixou documentos não publicados acessíveis em um cache de dados públicos.

  • Dois vazamentos em sequência representam um problema de imagem relevante para a Anthropic, que se posiciona publicamente como uma empresa focada em segurança de IA.
  • A empresa precisa reforçar suas políticas de segurança para evitar incidentes semelhantes no futuro.
  • A exposição do código-fonte pode ter consequências negativas para a empresa e seus clientes.

A Anthropic precisa tomar medidas para recuperar a confiança de seus clientes e do público em geral. A empresa deve priorizar a segurança e a privacidade dos dados para evitar incidentes semelhantes no futuro.

Este conteúdo pode conter links de compra.

Fonte: link