Sicherheitsleck bei Anthropic: Claude Code Quellcode via npm exponiert (heise.de)
0xBASE INTEL BRIEF
- Vollständiger Quellcode von Claude Code über npm-Source-Map geleakt.
- Menschliches Versagen bei der Veröffentlichung proprietärer Software in öffentlichen Repositories.
- Potenzielle Sicherheitsrisiken für Nutzer durch Analyse der internen Logik.
"Durch einen Konfigurationsfehler bei der Veröffentlichung auf der npm-Registry wurde der vollständige Quellcode von Anthropics neuem CLI-Tool 'Claude Code' unfreiwillig öffentlich zugänglich gemacht. Die Einbettung einer Source-Map ermöglichte es Dritten, den eigentlich proprietären Code zu rekonstruieren. Dieser Vorfall unterstreicht die Risiken in der modernen Software-Lieferkette und die Verwundbarkeit führender KI-Unternehmen gegenüber einfachen Fehlkonfigurationen."
#Cybersicherheit
#KI-Entwicklung
#Lieferkettensicherheit
Noch keine Kommentare.