Все кто мог уже высказались про утечку клода кода (полмиллиона навайбкоженных строк), вот и мои 2 копейки )
Самое смешное на мой взгляд, что этот код содержит отдельную подсистему Undercover Mode, разработанную специально для предотвращения утечки внутренней информации Антропика: по сути, специальная фича AI. Вот она сама и утекла, рекурсивно :)
А всего-то из-за .npmignore, неверно сконфигурированного человеком (якобы). И тут кстати (игнор по паттернам, package.json может переопределять) даже опытный devops может накосячить. Засада -- в кривейшей архитектуре npm, в которой и PhD с поллитром не разберётся, и особо не заавтоматизируешь тесты.
Короче, уходите от blacklist-ов на "files" в package.json.
Post #2325
744
- 🙏 31
- ✍ 21
- ❤ 5