Anthropic đã mắc một sai lầm cơ bản: họ đã không bảo vệ được mã nguồn của mình

Một nhà nghiên cứu bảo mật đã phát hiện ngày 31/3/2026 rằng sản phẩm chủ lực của Anthropic, công cụ Claude Code, đã vô tình công khai toàn bộ mã nguồn TypeScript gốc qua một tệp bản đồ nguồn (source map) được tải lên kho lưu trữ npm, gây rò rỉ hơn 512.000 dòng mã và hơn 1.900 tập tin. Tệp cli.js.map dung lượng 59,8 MB không bị loại trừ khỏi gói phát hành công khai, dù đây chỉ là sơ suất cấu hình trong quy trình xây dựng, chứ không phải kết quả của một cuộc tấn công mạng hay...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})