Anthropic Confirma Vazamento de Código-Fonte do Claude Code por Erro Humano
A Anthropic confirmou o vazamento de parte do código-fonte do Claude Code, assistente de codificação por IA, devido a um erro humano durante um processo de empacotamento. Nenhum dado ou credencial sensível de clientes foi comprometido.
Detalhes do Vazamento
Um arquivo JavaScript de aproximadamente 60 MB, destinado a correções internas, foi inadvertidamente incluído no registro público da empresa na plataforma npm. O pacote publicado sob o nome @anthropic-ai/claude-code continha um arquivo com referência ao código-fonte TypeScript completo, não minimizado. O código-fonte original foi preservado e replicado em um repositório público no GitHub. O vazamento expôs todo o diretório do Claude Code, compreendendo cerca de 1.900 arquivos e mais de 512 mil linhas de código em TypeScript puro. Isso inclui informações sobre a comunicação da IA com servidores, o processamento de comandos e o funcionamento da interface, afetando subsistemas críticos da ferramenta e abrindo a possibilidade de exploração de vulnerabilidades.
Arquivos Comprometidos
Entre os principais arquivos expostos estão 46 mil linhas de QueryEngine.ts, responsável por controlar as respostas da IA, o gerenciamento em tempo real, o uso de ferramentas e o controle de tokens. Adicionalmente, foram divulgadas 29 mil linhas de Tool.ts, que definem as ferramentas utilizadas pela IA.