Beveiligingslek bij Anthropic: Broncode Claude Code gelekt via npm (heise.de)
0xBASE INTEL BRIEF
- Volledige broncode van Claude Code gelekt via npm source-map.
- Menselijke fout bij de implementatie van eigen software naar publieke registers.
- Verhoogde kans op reverse engineering en de ontdekking van kwetsbaarheden.
"Door een configuratiefout bij de publicatie op de npm-registry is de volledige broncode van Anthropics nieuwe CLI-tool 'Claude Code' onbedoeld openbaar geworden. De aanwezigheid van een source-map stelde derden in staat de eigenlijke propriëtaire code te reconstrueren. Dit incident benadrukt de risico's in de softwaretoeleveringsketen en de kwetsbaarheid van toonaangevende AI-bedrijven voor menselijke fouten."
nog geen reacties.