نشت کد Anthropic اجزای داخلی کلود AI را پس از انتشار باگ آشکار می کند
آنتروپیک روز سهشنبه گفت که یک خطای انتشار منجر به انتشار غیرعمدی بخشهایی از کد منبع داخلی دستیار کدنویسی هوش مصنوعی آن، Claude Code شده است.
خلاصه
- Anthropic به طور تصادفی نزدیک به 500000 خط از کد منبع کلود کد را به دلیل یک خطای بسته بندی در معرض دید قرار داد و فایل ها به سرعت در گیت هاب پخش شدند.
- این نشت، معماری داخلی و دستورالعملهای ابزار سفارشی هوش مصنوعی را فاش کرد، اما دادههای کاربر یا وزن مدل را شامل نشد.
- این شرکت در بحبوحه نگرانی های فزاینده در مورد اقدامات امنیتی و خطرات ضد تراست، نزدیک به 8000 درخواست حذف صادر کرده است.
یک فایل در نظر گرفته شده برای استفاده داخلی به اشتباه در یک به روز رسانی نرم افزار گنجانده شده است. این نشاندهنده آرشیوی حاوی تقریباً 2000 فایل و تقریباً 500000 خط کد بود. پس از کشف، مطالب به سرعت در GitHub توزیع شد و پستی که در آن X دسترسی به فایل ها را به اشتراک گذاشته بود تا چهارشنبه بیش از 29 میلیون بازدید به دست آورد. نسخه اصلاح شده کدپایه نیز به یکی از سریع ترین مخازن دانلود شده در پلتفرم تبدیل شده است.
سخنگوی آنتروپیک گفت: “اوایل امروز، انتشار Claude Code شامل برخی از کدهای منبع داخلی بود. هیچ داده یا اعتبار مشتری حساسی شامل یا فاش نشده است.”
مواد در معرض تا حد زیادی جزئیات معماری داخلی ابزار، از جمله رابط خط فرمان، چارچوب عامل، و ابزار توسعه. با این حال، این شرکت گفت که هیچ داده کاربر یا وزن مدل مرتبط با سیستم زیربنایی Claude AI به خطر نیفتاده است.
اگرچه بخشهایی از کد کلود قبلاً مهندسی معکوس شده بود، آخرین افشای دید بسیار جامعتری از نحوه عملکرد سیستم ارائه میدهد. نسخه قبلی دستیار همچنین نشان داد که این کد در فوریه 2025 افشا شده است.
آخرین قسمت به مجموعه ای از رویدادهای اخیر اضافه می کند. گزارش قبلی توسط Fortune بیان کرده بود که Anthropic هزاران فایل داخلی را در سیستمهای عمومی ذخیره میکند، از جمله یک پیشنویس پست وبلاگی که به مدلهای منتشر نشده به نامهای Mythos و Capybara اشاره میکند.
محققان امنیتی نشت فعلی را در یک فایل نقشه منبع 60 مگابایتی که در بسته npm ابزار قرار داده شده بود، ردیابی کردند. این اجازه می دهد تا کل پایگاه کد TypeScript دوباره ساخته شود. در عرض چند ساعت، توسعهدهندگان شروع به کپی و تجزیه و تحلیل کد کردند و تکنیکهای داخلی مورد استفاده برای تبدیل کلود به یک عامل کدنویسی کاربردی را آشکار کردند.
این بیانیه نگرانیهایی را در میان برخی از کارشناسان در مورد اقدامات امنیتی داخلی در یک شرکت فعال در زمینه امنیت هوش مصنوعی ایجاد کرد. در دسترس بودن روشهای پیادهسازی دقیق میتواند به رقبایی مانند OpenAI و Google بینشی از طراحی و قابلیتهای Claude Code بدهد. بر اساس گزارش وال استریت ژورنال، مطالب فاش شده شامل عناصر حساس تجاری مانند گردش کار سفارشی و دستورالعمل های نماینده بود.
در پاسخ، آنتروپیک به شدت برای مهار این گسترش حرکت کرد و نزدیک به 8000 اخطار حذف حق نسخهبرداری در GitHub صادر کرد که مخازن و پروژههای مشتق شده میزبان مطالب لو رفته را هدف قرار میداد.
وال استریت ژورنال گزارش داد که این شرکت تلاشها را برای حذف فایلهای اصلی و نسخههای اصلاحشده به اشتراکگذاشتهشده توسط توسعهدهندگان در صبح چهارشنبه، اول آوریل آغاز کرد. آنتروپیک بار دیگر تاکید کرد که این حادثه ناشی از خطای انسانی بوده و اقدامات تکمیلی برای جلوگیری از تکرار آن انجام شده است.
علیرغم این اطمینانها، این حادثه میتواند بر قابلیت اطمینان عملیاتی شرکت تأثیر منفی بگذارد، بهویژه که طبق گزارشها، شرکت برای عرضه اولیه سهام بالقوه 380 میلیارد دلار آماده میشود.
افشا: این مقاله توصیه سرمایه گذاری نیست. مطالب و مطالب موجود در این صفحه فقط برای اهداف آموزشی است.

