Claude Code lộ mã nguồn: Điều gì đáng lo ngại trong câu chuyện này?

Vào ngày 31/3/2026 (chính là hôm nay), nhà nghiên cứu bảo mật Chaofan Shou đã phát hiện và công khai rằng gói @anthropic-ai/claude-code trên npm registry chứa file cli.js.map (dung lượng ~59,8 MB). File source map này đã vô tình làm lộ toàn bộ mã nguồn TypeScript gốc của Claude Code – hơn 1.900 tập tin, tổng cộng 512.000 dòng mã. Nhiều kho lưu trữ GitHub (như github.com/instructkr/claude-code và github.com/leeyeel/claude-code-sourcemap) đã sao lưu và công khai mã nguồn bị rò rỉ. Nguyên nhân do sơ suất cấu hình khi build với Bun (không exclude file .map trong .npmignore), không phải hack hay...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})