Anthropicu turvaintsident: Claude Code'i lähtekood paljastus npm-i kaudu (heise.de)
0xBASE LUUREÜLEVAADE
- Claude Code'i täielik lähtekood lekkinud npm source-map'i kaudu.
- Inimlik eksimus suletud lähtekoodiga tarkvara avaldamisel avalikes hoidlates.
- Võimalikud turvariskid sisemise loogika paljastumise tõttu.
"Konfigureerimisviga npm registrisse postitamisel tõi kaasa Anthropicu uue CLI-tööriista 'Claude Code' täieliku lähtekoodi juhusliku avalikustamise. Source-map faili lisamine võimaldas kolmandatel osapooltel rekonstrueerida intellektuaalomandiga kaitstud koodi. See juhtum rõhutab riske tarkvara tarneahelas ja isegi tipptasemel tehisintellekti ettevõtete haavatavust lihtsate DevOps-vigade suhtes."
#Küberturvalisus
#Tehisintellekti arendus
#Tarneahela turvalisus
kommentaare veel pole.