TGViewer
AI for Devs AI for Devs @ai_for_devs · 17.4K subscribers
Post #339 7.14K
⚡️ Утечка исходников Claude Code: 24 часа спустя

Про утечку вы уже знаете. Теперь чуть подробнее, с хронологией.

Anthropic купили Bun не так давно — и Claude Code собирается именно на нём. У Bun source maps включены по умолчанию. Source map — это файл для дебага, который хранит оригинальный исходный код побайтово. Когда такой файл попадает в npm-пакет, любой может скачать его и прочитать всё как есть. Один инженер признался, что не добавил *.map в .npmignore.

За три недели до этого на GitHub висел открытый issue про именно эту проблему — закрыли через 4 часа после утечки. Чутка опоздали)

Теперь самое интересно. Что нашли внутри исходников CC:

1. Undercover Mode — когда сотрудники Anthropic работают в публичных репозиториях через Claude Code, система не даёт ИИ раскрыть внутренние данные. Системный промпт запрещает упоминать кодовые имена моделей (Capybara, Tengu), номера версий, называть себя ИИ или Claude Code, добавлять Co-Authored-By. Вот про Co-Authored-By я вообще не понял. Зачем так делать? Боятся, что их пристыдят за то, что они не пишут код руками?)

2. BUDDY — компаньон в терминале с 18 видами животных от обычных до легендарных. Шанс на shiny-вариант — 1%, на shiny legendary — 0.01%. Релиз был запланирован на 1 апреля как тизер для сотрудников. Ждём ставки, казик и шортсы прямо в Claude Code 😄

3. KAIROS — режим «вечно включённого Claude»: хранит логи между сессиями, ночью запускает процесс "dreaming" — сортирует память, убирает дубликаты.

4. Телеметрия гнева у пользователей — Claude Code детектит негативный опыт через хардкод-список слов: "dumbass", "this sucks", "piece of crap". Отдельная метрика — количество написанных "continue". У компании, у которой под рукой языковая модель на 1кк контекста, детектор х***и сделан через вайтлист в стиле 2005 года) Всё гениальное просто!

5. Capybara — три варианта неанонсированных моделей: capybara, capybara-fast, capybara-fast[1m]. Ждём!

6. Безопасность. Например, команда claude mcp get-name выводит адреса подключённых MCP-серверов и все переменные окружения, включая секреты. Кажется, ✨ небезопасненько 💅 А ещё, вчера был скомпрометирован Axios — npm-пакет с 83 млн скачиваний в неделю. Claude Code в том числе использует Axios. Кто-то в этом сомневался?


Многие говорят, что все эти «утечки», которых очень много от Anthropic в последнее время – не случайность, а чистый маркетинг.

🤡 если считаешь, что слили специально
💩 во всём виноват вайбкодинг

Твой любимый @ai_for_devs
  • 🤡 158
  • 💩 144
  • 👍 2
More from @ai_for_devs
  1. Sep 30, 2026⚡️ Anthropic опубликовали лучшую рекламу GLM Помните пост про abliterated-модели, у которы…
  2. Sep 29, 2026⚡️ DevDay 2026 подошел к концу Помимо главных новинок, также показали: • Тариф Pro Max за…
  3. Sep 29, 2026⚡️ OpenAI обновили GPT-6.1 Sol Параллельно с трансляцией всем стала доступна новая версия…
  4. Sep 29, 2026⚡️ OpenAI представили dots [DevDay 2026] Персональный агент на базе Astra, по сути OpenCla…
  5. Sep 29, 2026⚡️ OpenAI DevDay [2026]: 20+ анонсов, новый агент и подписка за $500 Сегодня OpenAI провед…
  6. Sep 29, 2026⚡️ OpenAI возвращают подписку за $200, но с новыми условиями Представитель компании расска…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →