anthropic-accidentally-leaked-claude-code-source-internet-keeping-forever
Anthropic a scăpat accidental codul sursă Claude—Internetul îl păstrează pentru totdeauna
Claude Code expus: Anthropic se grăbește să conțină scurgerea, dar agentul AI de programare se răspândește pe scară largă și este analizat în detaliu.
2026-03-31 Sursă:decrypt.co

Pe scurt

  • Anthropic a expus accidental 512.000 de linii de cod Claude prin intermediul unei scurgeri de source map.
  • Notificările de eliminare DMCA au eșuat, deoarece copiile oglindă și rescrierile clean-room s-au răspândit instantaneu.
  • Repo-urile descentralizate au făcut ca scurgerea să fie practic permanentă și incontrolabilă.

Anthropic nu a intenționat să facă open-source codul Claude. Dar marți, compania a făcut-o efectiv – și nici măcar o armată de avocați nu poate pune la loc pasta de dinți în tub.

Totul a început cu un singur fișier. Claude Code versiunea 2.1.88, încărcat în registrul npm în primele ore ale dimineții de marți, a fost livrat cu un fișier source map JavaScript de 59,8MB – un fișier de depanare care poate reconstrui codul original din forma sa comprimată. Aceste fișiere sunt generate automat și ar trebui să rămână private. Dar o singură linie în setările de ignorare a permis ca acesta să fie lansat odată cu versiunea.

Internul și cercetătorul Chaofan Shou, care pare să fi fost printre primii care au observat fișierul, a postat un link de descărcare pe X în jurul orei 4:23 a.m. ET și a urmărit cum 16 milioane de oameni au accesat discuția. Anthropic a retras pachetul npm, dar internetul arhiva deja 512.000 de linii de cod din peste 1.900 de fișiere diferite care constituie o parte importantă a proiectului.

Codul sursă Claude a fost expus printr-un fișier map în registrul lor npm!

Code: https://t.co/jBiMoOzt8G

pic.twitter.com/rYo5hbvEj8

— Chaofan Shou (@Fried_rice) March 31, 2026

"Astăzi, o versiune Claude Code a inclus o parte din codul sursă intern. Nu au fost implicate sau expuse date sensibile ale clienților sau credențiale," a declarat un purtător de cuvânt al Anthropic pentru Decrypt. "Aceasta a fost o problemă de ambalare a lansării cauzată de o eroare umană, nu o încălcare a securității. Implementăm măsuri pentru a preveni repetarea acestui lucru."

Scurgerea a expus întreaga arhitectură internă a ceea ce este, fără îndoială, unul dintre, dacă nu cel mai sofisticat agent de codare AI de pe piață: orchestrarea API LLM, coordonarea multi-agent, logica permisiunilor, fluxurile OAuth și 44 de semnalizatoare de caracteristici ascunse care acoperă funcționalități nelansate.

Printre descoperiri: Kairos, un daemon de fundal permanent activ care stochează jurnale de memorie și efectuează "visuri" nocturne pentru a consolida cunoștințele. Și Buddy, un animal de companie AI în stil Tamagotchi cu 18 specii, niveluri de raritate și statistici, inclusiv depanare, răbdare, haos și înțelepciune. Se pare că o lansare teaser pentru acest "Buddy" este planificată pentru 1-7 aprilie.

Apoi există detaliul care i-a făcut pe toți de pe Hacker News să râdă. Conform leaker-ului Kuberwastaken, îngropat în cod se afla "Modul Sub Acoperire" – un întreg subsistem conceput pentru a împiedica AI-ul să scurgă accidental numele de cod și numele de proiect interne ale Anthropic atunci când contribuie la depozite open-source. Promptul de sistem injectat în contextul lui Claude spune literalmente: "Nu-ți da în vileag identitatea."

Aparent, Anthropic a început să emită notificări DMCA pentru eliminarea copiilor oglindă de pe GitHub. Atunci lucrurile au devenit interesante.

Un dezvoltator coreean pe nume Sigrid Jin – prezentat în Wall Street Journal la începutul acestei luni pentru că a consumat 25 de miliarde de tokenuri Claude Code – s-a trezit la 4 dimineața la aflarea veștii. S-a așezat, a transpus arhitectura de bază în Python de la zero folosind un instrument de orchestrare AI numit oh-my-codex și a lansat claw-code înainte de răsăritul soarelui. Repo-ul a atins 30.000 de stele pe GitHub mai repede decât orice alt depozit din istorie.

Practic, este o traducere a întregului cod din limbajul original în Python, deci tehnic nu este același lucru, nu? Vom lăsa asta în seama avocaților și a filosofilor tehnologiei.

Logica juridică de aici este ascuțită. Gergely Orosz, fondatorul newsletter-ului The Pragmatic Engineer, a argumentat într-o postare pe X: "Acest lucru este fie genial, fie înfricoșător: Anthropic a scurs accidental codul sursă TS al Claude Code (care este closed source). Depozitele care partajează sursa sunt eliminate prin DMCA. DAR acest repo a rescris codul folosind Python, și astfel nu încalcă niciun drept de autor și nu poate fi eliminat!"

Este o rescriere clean-room. O nouă creație. Protejată de DMCA prin design.

Acest lucru este fie genial, fie înfricoșător:

Anthropic a scurs accidental codul sursă TS al Claude Code (care este closed source). Repo-urile care partajează sursa sunt eliminate prin DMCA.

DAR acest repo a rescris codul folosind Python, și astfel nu încalcă niciun drept de autor și nu poate fi eliminat! pic.twitter.com/uSrCDgGCAZ

— Gergely Orosz (@GergelyOrosz) March 31, 2026

Aspectul drepturilor de autor devine mai complicat atunci când se ia în considerare statutul legal al lucrărilor generate de AI și cât de neclare devin criteriile atunci când avocații trebuie să decidă dacă acestea beneficiază sau nu de drepturi de autor automate. Curtea de Apel a Districtului Columbia a susținut această poziție în martie 2025, iar Curtea Supremă a refuzat să audieze contestația.

Dacă porțiuni semnificative din Claude Code au fost scrise de Claude însuși – lucru pe care CEO-ul Anthropic l-a sugerat – atunci statutul legal al oricărei revendicări de drepturi de autor devine tot mai neclar de la o zi la alta.

Descentralizarea adaugă un alt strat de permanență. Contul @gitlawb a oglindit codul original pe Gitlawb, o platformă git descentralizată, cu un mesaj simplu: "Nu va fi niciodată eliminat." Originalul rămâne accesibil acolo. Un depozit separat a compilat toate prompt-urile de sistem interne ale lui Claude, ceea ce este ceva ce inginerii de prompt și "jailbreakers" vor aprecia, deoarece oferă mai multe informații despre modul în care Anthropic își condiționează modelele.

https://t.co/yCSEKer2tn

— GitLawb (@gitlawb) March 31, 2026

Acest lucru contează dincolo de dramă. Eliminările prin DMCA funcționează împotriva platformelor centralizate. GitHub se conformează pentru că trebuie. Infrastructura descentralizată – care alimentează Gitlawb, torrentele și criptomoneda însăși – nu are același punct unic de eșec. Atunci când o companie încearcă să retragă ceva de pe internet, singura întrebare este câte copii oglindă există și pe ce tip de infrastructură. Răspunsul aici, în câteva ore, a fost: suficiente.