2026年4月1日のブックマーク (1件)

  • Claude Codeのソースコード流出、npmソースマップに51万行が丸見えだった件

    Anthropic Claude Codeのnpmパッケージにソースマップが含まれ、1,902ファイル・51万行超のTypeScriptソースが公開状態に。未公開プロジェクト「KAIROS」や107個のフィーチャーフラグなど、内部コードの全貌を解説する。 Anthropicが「うっかり」自社ツールの中身を全公開した Anthropicが提供するAIコーディングツール「Claude Code」の中身が丸見えになった。 ハッキングされたわけではない。Anthropicが自分でnpmJavaScriptのパッケージ管理システム)にコードを公開するとき、「ソースマップ」という来含めてはいけないファイルを一緒に入れてしまった。いわば設計図を製品と一緒に箱に入れて出荷してしまったようなものだ。 発見したのはセキュリティ研究者のChaofan Shou氏。対象は @anthropic-ai/clau

    Claude Codeのソースコード流出、npmソースマップに51万行が丸見えだった件
    devgai
    devgai 2026/04/01
    OpusやSonnetのモデルに合わせて作ってるんだからセットで漏れなければ問題ないんじゃね、年収1億円ぐらいの人たちが作ってるんだからバグはないでしょう